개요
Microsoft (https://www.microsoft.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트하시기 바랍니다.
대상 제품
Apps 제품군
Microsoft Outlook for Android
Azure 제품군
Azure Local Cluster
Azure Stack HCI OS 22H2
Azure Stack HCI OS 23H2
Windows Admin Center in Azure Portal
Developer Tools 제품군
ASP.NET Core 8.0
ASP.NET Core 9.0
Microsoft Visual Studio 2022 version 17.10
Microsoft Visual Studio 2022 version 17.12
Microsoft Visual Studio 2022 version 17.13
Microsoft Visual Studio 2022 version 17.8
VSTA 2019 SDK
VSTA 2022 SDK
Visual Studio Code
Visual Studio Tools for Applications (VSTA) 2019
Visual Studio Tools for Applications (VSTA) 2022
ESU 제품군
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2012
Windows Server 2012 (Server Core installation)
Windows Server 2012 R2
Windows Server 2012 R2 (Server Core installation)
Microsoft Dynamics 제품군
Microsoft Dynamics 365 Business Central 2023 Wave 2 – Update 23.18
Microsoft Dynamics 365 Business Central 2024 Wave 2 – Update 25.6
Microsoft Dynamics 365 Business Central 2025 Wave 1 – Update 26.0
Microsoft Dynamics 365 Business Central Wave 1 2024 – Update 24.12
Microsoft Office 제품군
Microsoft 365 Apps for Enterprise for 32-bit Systems
Microsoft 365 Apps for Enterprise for 64-bit Systems
Microsoft Access 2016 (32-bit edition)
Microsoft Access 2016 (64-bit edition)
Microsoft AutoUpdate for Mac
Microsoft Excel 2016 (32-bit edition)
Microsoft Excel 2016 (64-bit edition)
Microsoft Office 2016 (32-bit edition)
Microsoft Office 2016 (64-bit edition)
Microsoft Office 2019 for 32-bit editions
Microsoft Office 2019 for 64-bit editions
Microsoft Office LTSC 2021 for 32-bit editions
Microsoft Office LTSC 2021 for 64-bit editions
Microsoft Office LTSC 2024 for 32-bit editions
Microsoft Office LTSC 2024 for 64-bit editions
Microsoft Office LTSC for Mac 2021
Microsoft Office LTSC for Mac 2024
Microsoft Office for Android
Microsoft Office for Universal
Microsoft OneNote 2016 (32-bit edition)
Microsoft OneNote 2016 (64-bit edition)
Microsoft OneNote for Mac
Microsoft SharePoint Enterprise Server 2016
Microsoft SharePoint Server 2019
Microsoft SharePoint Server Subscription Edition
Microsoft Word 2016 (32-bit edition)
Microsoft Word 2016 (64-bit edition)
Office Online Server
SharePoint Server Subscription Edition Language Pack
SQL Server 제품군
SQL Server Management Studio 20.2
System Center 제품군
System Center Data Protection Manager 2019
System Center Data Protection Manager 2022
System Center Data Protection Manager 2025
System Center Operations Manager 2019
System Center Operations Manager 2022
System Center Operations Manager 2025
System Center Orchestrator 2019
System Center Orchestrator 2022
System Center Orchestrator 2025
System Center Service Manager 2019
System Center Service Manager 2022
System Center Service Manager 2025
System Center Virtual Machine Manager 2019
System Center Virtual Machine Manager 2022
System Center Virtual Machine Manager 2025
Windows 제품군
Remote Desktop client for Windows Desktop
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems
Windows 10 Version 1809 for 32-bit Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 21H2 for 32-bit Systems
Windows 10 Version 21H2 for ARM64-based Systems
Windows 10 Version 21H2 for x64-based Systems
Windows 10 Version 22H2 for 32-bit Systems
Windows 10 Version 22H2 for ARM64-based Systems
Windows 10 Version 22H2 for x64-based Systems
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 11 Version 22H2 for ARM64-based Systems
Windows 11 Version 22H2 for x64-based Systems
Windows 11 Version 23H2 for ARM64-based Systems
Windows 11 Version 23H2 for x64-based Systems
Windows 11 Version 24H2 for ARM64-based Systems
Windows 11 Version 24H2 for x64-based Systems
Windows Admin Center
Windows App Client for Windows Desktop
Windows Server 2016
Windows Server 2016 (Server Core installation)
Windows Server 2019
Windows Server 2019 (Server Core installation)
Windows Server 2022
Windows Server 2022 (Server Core installation)
Windows Server 2022, 23H2 Edition (Server Core installation)
Windows Server 2025
Windows Server 2025 (Server Core installation)
해결된 취약점
긴급(Critical) 등급 11종, 중요(Important) 등급 110종의 취약점이 발견되었습니다.
Apps 제품군
Outlook for Android에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-29805)
Azure 제품군
Azure Local Cluster에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-25002, CVE-2025-26628)
Azure Local에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27489)
Azure Portal Windows Admin Center에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-29819)
Developer Tools 제품군
ASP.NET Core에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-26682)
Visual Studio Code에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-20570)
Visual Studio Tools for Applications and SQL Server Management Studio에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-29803)
Visual Studio에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-29802, CVE-2025-29804)
Microsoft Dynamics 제품군
Dynamics Business Central에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-29821)
Microsoft Office 제품군
Microsoft AutoUpdate (MAU)에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-29800, CVE-2025-29801)
Microsoft Office Excel에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-27752)
Microsoft Office Excel에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-27751, CVE-2025-27750, CVE-2025-29823)
Microsoft Office OneNote에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-29822)
Microsoft Office SharePoint에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-29793, CVE-2025-29794)
Microsoft Office Word에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-29816)
Microsoft Office Word에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-27747, CVE-2025-29820)
Microsoft Office에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-27745, CVE-2025-27748, CVE-2025-27749, CVE-2025-29791)
Microsoft Office에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27744, CVE-2025-29792)
Microsoft Office에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-27746, CVE-2025-26642)
System Center 제품군
System Center에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27743)
Windows 제품군
Active Directory Domain Services에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-29810)
Microsoft Streaming Service에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-27471)
Microsoft Virtual Hard Drive에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26688)
OpenSSH for Windows에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27731)
RPC Endpoint Mapper Service에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26679)
Remote Desktop Client에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-27487)
Remote Desktop Gateway Service에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-27480, CVE-2025-27482)
Windows Active Directory Certificate Services에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27740)
Windows BitLocker에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-26637)
Windows Bluetooth Service에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27490)
Windows Common Log File System Driver에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-29824)
Windows Cryptographic Services에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-26641)
Windows Cryptographic Services에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-29808)
Windows DWM Core Library에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-24074, CVE-2025-24073, CVE-2025-24058, CVE-2025-24060, CVE-2025-24062)
Windows Defender Application Control (WDAC)에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-26678)
Windows Digital Media에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27476, CVE-2025-26640, CVE-2025-27467, CVE-2025-27730)
Windows HTTP.sys에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-27473)
Windows Hello에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-26635)
Windows Hello에서 발생하는 중요 등급의 스푸핑 취약점 (CVE-2025-26644)
Windows Hyper-V에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-27491)
Windows Installer에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27727)
Windows Kerberos에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26647)
Windows Kerberos에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-29809)
Windows Kerberos에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-27479)
Windows Kernel Memory에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-29812)
Windows Kernel-Mode Drivers에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27728)
Windows Kernel에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26648, CVE-2025-27739)
Windows LDAP – Lightweight Directory Access Protocol에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-26663, CVE-2025-26670)
Windows LDAP – Lightweight Directory Access Protocol에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-26673, CVE-2025-27469)
Windows Local Security Authority (LSA)에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27478, CVE-2025-21191)
Windows Local Session Manager (LSM)에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-26651)
Windows Mark of the Web (MOTW)에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-27472)
Windows Media에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-26666, CVE-2025-26674)
Windows Mobile Broadband에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-29811)
Windows NTFS에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27741, CVE-2025-27483, CVE-2025-27733)
Windows NTFS에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-27742, CVE-2025-21197)
Windows Power Dependency Coordinator에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-27736)
Windows Remote Desktop Services에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-26671)
Windows Resilient File System (ReFS)에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-27738)
Windows Routing and Remote Access Service (RRAS)에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-26668)
Windows Routing and Remote Access Service (RRAS)에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-26664, CVE-2025-26669, CVE-2025-26667, CVE-2025-27474, CVE-2025-21203, CVE-2025-26672, CVE-2025-26676)
Windows Secure Channel에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26649, CVE-2025-27492)
Windows Security Zone Mapping에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-27737)
Windows Shell에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-27729)
Windows Standards-Based Storage Management Service에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-26680, CVE-2025-27470, CVE-2025-21174, CVE-2025-26652, CVE-2025-27485, CVE-2025-27486)
Windows Subsystem for Linux에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26675)
Windows TCP/IP에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-26686)
Windows Telephony Service에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-27477, CVE-2025-21205, CVE-2025-21221, CVE-2025-21222, CVE-2025-27481)
Windows USB Print Driver에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26639)
Windows Universal Plug and Play (UPnP) Device Host에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27484)
Windows Update Stack에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27475, CVE-2025-21204)
Windows Virtualization-Based Security (VBS) Enclave에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-27735)
Windows Win32K – GRFX에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26681, CVE-2025-26687, CVE-2025-27732)
Windows upnphost.dll에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26665)
취약점 패치
2025년 04월 08일 업데이트를 통해 제품별 취약점 패치가 다음과 같이 제공되었습니다. Windows Update 기능을 이용한 자동 설치 또는 아래 제품정보의 URL을 참고하여 다운로드 후 설치하십시오.
ASP.NET Core 8.0 버전
ASP.NET Core 9.0 버전
Azure Local Cluster 버전
https://msrc.microsoft.com/update-guide/
Azure Stack HCI OS 22H2 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055526
Azure Stack HCI OS 23H2 버전
https://msrc.microsoft.com/update-guide/
Microsoft 365 Apps for Enterprise 버전
https://msrc.microsoft.com/update-guide/
Microsoft Access 2016 버전
https://www.microsoft.com/en-us/download/details.aspx?id=108105
Microsoft AutoUpdate for Mac 버전
https://go.microsoft.com/fwlink/p/?linkid=830196
Microsoft Dynamics 365 Business Central 2023 Wave 2 – Update 23.18 버전
Microsoft Dynamics 365 Business Central 2024 Wave 2 – Update 25.6 버전
Microsoft Dynamics 365 Business Central 2025 Wave 1 – Update 26.0 버전
https://msrc.microsoft.com/update-guide/
Microsoft Dynamics 365 Business Central Wave 1 2024 – Update 24.12 버전
Microsoft Excel 2016 버전
https://www.microsoft.com/en-us/download/details.aspx?id=108099
Microsoft Office 2016 버전
https://www.microsoft.com/en-us/download/details.aspx?id=108102
https://www.microsoft.com/en-us/download/details.aspx?id=108094
https://www.microsoft.com/en-us/download/details.aspx?id=108100
https://www.microsoft.com/en-us/download/details.aspx?id=108098
https://www.microsoft.com/en-us/download/details.aspx?id=108097
https://www.microsoft.com/en-us/download/details.aspx?id=108108
https://www.microsoft.com/en-us/download/details.aspx?id=108103
Microsoft Office 2019 버전
Microsoft Office LTSC 2021 버전
Microsoft Office LTSC 2024 버전
https://msrc.microsoft.com/update-guide/
Microsoft Office for Android 버전
Microsoft Office for Universal 버전
https://msrc.microsoft.com/update-guide/
Microsoft OneNote 2016 버전
https://www.microsoft.com/en-us/download/details.aspx?id=108107
Microsoft OneNote for Mac 버전
Microsoft Outlook for Android 버전
https://msrc.microsoft.com/update-guide/
Microsoft SharePoint Enterprise Server 2016 버전
https://www.microsoft.com/en-us/download/details.aspx?id=108096
https://www.microsoft.com/en-us/download/details.aspx?id=108093
Microsoft SharePoint Server 2019 버전
https://www.microsoft.com/en-us/download/details.aspx?id=108104
https://www.microsoft.com/en-us/download/details.aspx?id=108095
Microsoft SharePoint Server Subscription Edition 버전
https://www.microsoft.com/en-us/download/details.aspx?id=108101
Microsoft Visual Studio 2022 version 17.10 버전
Microsoft Visual Studio 2022 version 17.12 버전
Microsoft Visual Studio 2022 version 17.13 버전
Microsoft Visual Studio 2022 version 17.8 버전
https://msrc.microsoft.com/update-guide/
Microsoft Word 2016 버전
https://www.microsoft.com/en-us/download/details.aspx?id=108098
Office Online Server 버전
https://www.microsoft.com/en-us/download/details.aspx?id=108106
Remote Desktop client for Windows Desktop 버전
SQL Server Management Studio 20.2 버전
https://msrc.microsoft.com/update-guide/
SharePoint Server Subscription Edition Language Pack 버전
https://www.microsoft.com/en-us/download/details.aspx?id=108104
VSTA 2019 SDK 버전
VSTA 2022 SDK 버전
Visual Studio Code 버전
Visual Studio Tools for Applications (VSTA) 2019 버전
Visual Studio Tools for Applications (VSTA) 2022 버전
https://msrc.microsoft.com/update-guide/
Windows 10 Version 1607 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055521
Windows 10 Version 1809 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055519
Windows 10 Version 21H2 버전
Windows 10 Version 22H2 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055518
Windows 11 Version 22H2 버전
Windows 11 Version 23H2 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055528
Windows 11 Version 24H2 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055523
Windows Admin Center 버전
Windows Admin Center in Azure Portal 버전
Windows App Client for Windows Desktop 버전
https://msrc.microsoft.com/update-guide/
Windows Server 2008 R2 Service Pack 1 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055561
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055570
Windows Server 2008 Service Pack 2 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055609
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055596
Windows Server 2012 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055581
Windows Server 2012 R2 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055557
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055515
Windows Server 2016 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055521
Windows Server 2019 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055519
Windows Server 2022 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055526
Windows Server 2022, 23H2 Edition 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055527
Windows Server 2025 버전
https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055523