보안 권고문

MS 제품군 2025년 7월 정기 보안 업데이트 권고

개요

 

Microsoft (https://www.microsoft.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

 

Apps 제품군

Microsoft PC Manager

 

Azure 제품군

Azure Monitor Agent

Azure Service Fabric

 

Developer Tools 제품군

Microsoft Visual Studio 2015 Update 3

Microsoft Visual Studio 2017 version 15.9 (includes 15.0 – 15.8)

Microsoft Visual Studio 2019 version 16.11 (includes 16.0 – 16.10)

Microsoft Visual Studio 2022 version 17.10

Microsoft Visual Studio 2022 version 17.12

Microsoft Visual Studio 2022 version 17.14

Microsoft Visual Studio 2022 version 17.8

Python extension for Visual Studio Code

 

ESU 제품군

Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

Windows Server 2008 for 32-bit Systems Service Pack 2

Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for x64-based Systems Service Pack 2

Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)

Windows Server 2012

Windows Server 2012 (Server Core installation)

Windows Server 2012 R2

Windows Server 2012 R2 (Server Core installation)

 

Microsoft Office 제품군

Microsoft 365 Apps for Enterprise for 32-bit Systems

Microsoft 365 Apps for Enterprise for 64-bit Systems

Microsoft Excel 2016 (32-bit edition)

Microsoft Excel 2016 (64-bit edition)

Microsoft Office 2016 (32-bit edition)

Microsoft Office 2016 (64-bit edition)

Microsoft Office 2019 for 32-bit editions

Microsoft Office 2019 for 64-bit editions

Microsoft Office LTSC 2021 for 32-bit editions

Microsoft Office LTSC 2021 for 64-bit editions

Microsoft Office LTSC 2024 for 32-bit editions

Microsoft Office LTSC 2024 for 64-bit editions

Microsoft Office LTSC for Mac 2021

Microsoft Office LTSC for Mac 2024

Microsoft Office for Android

Microsoft Outlook 2016 (32-bit edition)

Microsoft Outlook 2016 (64-bit edition)

Microsoft PowerPoint 2016 (32-bit edition)

Microsoft PowerPoint 2016 (64-bit edition)

Microsoft SharePoint Enterprise Server 2016

Microsoft SharePoint Server 2019

Microsoft SharePoint Server Subscription Edition

Microsoft Teams for Android

Microsoft Teams for Desktop

Microsoft Teams for Mac

Microsoft Teams for iOS

Microsoft Word 2016 (32-bit edition)

Microsoft Word 2016 (64-bit edition)

Office Online Server

 

SQL Server 제품군

Microsoft SQL Server 2016 for x64-based Systems Service Pack 2 (GDR)

Microsoft SQL Server 2016 for x64-based Systems Service Pack 3 Azure Connect Feature Pack

Microsoft SQL Server 2017 for x64-based Systems (CU 31)

Microsoft SQL Server 2017 for x64-based Systems (GDR)

Microsoft SQL Server 2019 for x64-based Systems (CU 32)

Microsoft SQL Server 2019 for x64-based Systems (GDR)

Microsoft SQL Server 2022 for x64-based Systems (CU 19)

Microsoft SQL Server 2022 for x64-based Systems (GDR)

 

System Center 제품군

Microsoft Configuration Manager 2503

 

Windows 제품군

Remote Desktop client for Windows Desktop

Windows 10 Version 1607 for 32-bit Systems

Windows 10 Version 1607 for x64-based Systems

Windows 10 Version 1809 for 32-bit Systems

Windows 10 Version 1809 for x64-based Systems

Windows 10 Version 21H2 for 32-bit Systems

Windows 10 Version 21H2 for ARM64-based Systems

Windows 10 Version 21H2 for x64-based Systems

Windows 10 Version 22H2 for 32-bit Systems

Windows 10 Version 22H2 for ARM64-based Systems

Windows 10 Version 22H2 for x64-based Systems

Windows 10 for 32-bit Systems

Windows 10 for x64-based Systems

Windows 11 Version 22H2 for ARM64-based Systems

Windows 11 Version 22H2 for x64-based Systems

Windows 11 Version 23H2 for ARM64-based Systems

Windows 11 Version 23H2 for x64-based Systems

Windows 11 Version 24H2 for ARM64-based Systems

Windows 11 Version 24H2 for x64-based Systems

Windows App Client for Windows Desktop

Windows Server 2016

Windows Server 2016 (Server Core installation)

Windows Server 2019

Windows Server 2019 (Server Core installation)

Windows Server 2022

Windows Server 2022 (Server Core installation)

Windows Server 2022, 23H2 Edition (Server Core installation)

Windows Server 2025

Windows Server 2025 (Server Core installation)

 

해결된 취약점

 

긴급(Critical) 등급 14종, 중요(Important) 등급 114종의 취약점이 발견되었습니다.

 

Apps 제품군

Microsoft PC Manager에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49738)

 

Azure 제품군

Azure Monitor Agent에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-47988)

Service Fabric에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21195)

 

Developer Tools 제품군

Visual Studio Code – Python extension에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-49714)

Visual Studio에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49739)

Visual Studio에서 발생하는 보통 등급의 권한 상승 취약점 (CVE-2025-32726)

 

Microsoft Office 제품군

Microsoft Office Excel에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-49711)

Microsoft Office Excel에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-48812)

Microsoft Office PowerPoint에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-49705)

Microsoft Office SharePoint에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-49704)

Microsoft Office SharePoint에서 발생하는 중요 등급의 스푸핑 취약점 (CVE-2025-49706)

Microsoft Office SharePoint에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-49701)

Microsoft Office Word에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-49698, CVE-2025-49703)

Microsoft Office Word에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-49700)

Microsoft Office에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-49695, CVE-2025-49696, CVE-2025-49697, CVE-2025-49702)

Microsoft Office에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-47994)

Microsoft Office에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-49699)

Microsoft Teams에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49731, CVE-2025-49737)

Office Developer Platform에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-49756)

 

SQL Server 제품군

SQL Server에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-49717)

SQL Server에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-49719, CVE-2025-49718)

 

System Center 제품군

Microsoft Configuration Manager에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-47178)

 

Windows 제품군

AMD L1 Data Queue에서 발생하는 긴급 등급의 정보 공개 취약점 (CVE-2025-36357)

AMD Store Queue에서 발생하는 긴급 등급의 정보 공개 취약점 (CVE-2025-36350)

Capability Access Management Service (camsvc)에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49690)

HID class driver에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-48816)

Kernel Streaming WOW Thunk Service Driver에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49675)

Microsoft Brokering File System에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49677, CVE-2025-49694, CVE-2025-49693)

Microsoft Graphics Component에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49732, CVE-2025-49744)

Microsoft Graphics Component에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-49742)

Microsoft Input Method Editor (IME)에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-47972, CVE-2025-49687, CVE-2025-47991)

Microsoft MPEG-2 Video Extension에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-48805, CVE-2025-48806)

Microsoft PC Manager에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-47993)

Microsoft Windows QoS scheduler에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49730)

Microsoft Windows Search Component에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49685)

Remote Desktop Client에서 발생하는 중요 등급의 스푸핑 취약점 (CVE-2025-33054)

Remote Desktop Client에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-48817)

Role: Windows Hyper-V에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-48822)

Role: Windows Hyper-V에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-47999)

Role: Windows Hyper-V에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-48002)

Storage Port Driver에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-49684)

Universal Print Management Service에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-47986)

Virtual Hard Disk (VHDX)에서 발생하는 낮은 등급의 서비스 거부 취약점 (CVE-2025-49683)

Virtual Hard Disk (VHDX)에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-47971, CVE-2025-49689, CVE-2025-47973)

Windows Ancillary Function Driver for WinSock에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49661)

Windows AppX Deployment Service에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-48820)

Windows BitLocker에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-48001, CVE-2025-48003, CVE-2025-48800, CVE-2025-48804, CVE-2025-48818)

Windows Connected Devices Platform Service에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-48000)

Windows Connected Devices Platform Service에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-49724)

Windows Cred SSProvider Protocol에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-47987)

Windows Cryptographic Services에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-48823)

Windows Event Tracing에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-47985, CVE-2025-49660)

Windows Fast FAT Driver에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49721)

Windows GDI에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-47984)

Windows Imaging Component에서 발생하는 긴급 등급의 정보 공개 취약점 (CVE-2025-47980)

Windows KDC Proxy Service (KPSSVC)에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-49735)

Windows Kerberos에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-47978)

Windows Kernel에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-49666)

Windows Kernel에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-26636, CVE-2025-48808, CVE-2025-48809)

Windows MBT Transport driver에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-47996)

Windows Media에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49682)

Windows Media에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-49691)

Windows NTFS에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49678)

Windows Netlogon에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-49716)

Windows Notification에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49726, CVE-2025-49725)

Windows Performance Recorder에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-49680)

Windows Print Spooler Components에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-49722)

Windows Remote Desktop Licensing Service에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-48814)

Windows Routing and Remote Access Service (RRAS)에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-48824, CVE-2025-49657, CVE-2025-49670, CVE-2025-49672, CVE-2025-49674, CVE-2025-49676, CVE-2025-49688, CVE-2025-49753, CVE-2025-47998, CVE-2025-49663, CVE-2025-49668, CVE-2025-49669, CVE-2025-49673, CVE-2025-49729)

Windows Routing and Remote Access Service (RRAS)에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-49671, CVE-2025-49681)

Windows SMB에서 발생하는 중요 등급의 스푸핑 취약점 (CVE-2025-48802)

Windows SPNEGO Extended Negotiation에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-47981)

Windows SSDP Service에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-47976, CVE-2025-47975, CVE-2025-48815)

Windows Secure Kernel Mode에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-48810)

Windows Shell에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49679)

Windows SmartScreen에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-49740)

Windows StateRepository API에서 발생하는 중요 등급의 Tampering 취약점 (CVE-2025-49723)

Windows Storage VSP Driver에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-47982)

Windows Storage에서 발생하는 보통 등급의 스푸핑 취약점 (CVE-2025-49760)

Windows TCP/IP에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49686)

Windows TDX.sys에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49659)

Windows TDX.sys에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-49658)

Windows Universal Plug and Play (UPnP) Device Host에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-48819, CVE-2025-48821)

Windows Update Service에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-48799)

Windows User-Mode Driver Framework Host에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-49664)

Windows Virtualization-Based Security (VBS) Enclave에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-47159, CVE-2025-48803, CVE-2025-48811)

Windows Win32K – GRFX에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49727)

Windows Win32K – ICOMP에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49667, CVE-2025-49733)

Workspace Broker에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-49665)

 

취약점 패치

 

2025년 07월 08일 업데이트를 통해 제품별 취약점 패치가 다음과 같이 제공되었습니다. Windows Update 기능을 이용한 자동 설치 또는 아래 제품정보의 URL을 참고하여 다운로드 후 설치하십시오.

Azure Monitor Agent 버전

Azure Service Fabric 버전

https://msrc.microsoft.com/update-guide/

Microsoft 365 Apps for Enterprise 버전

https://msrc.microsoft.com/update-guide/

Microsoft Configuration Manager 2503 버전

https://learn.microsoft.com/en-us/mem/configmgr/core/servers/manage/install-in-console-updates

Microsoft Excel 2016 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108251

Microsoft Office 2016 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108252

https://www.microsoft.com/en-us/download/details.aspx?id=108250

Microsoft Office 2019 버전

Microsoft Office LTSC 2021 버전

Microsoft Office LTSC 2024 버전

https://msrc.microsoft.com/update-guide/

Microsoft Office for Android 버전

https://msrc.microsoft.com/update-guide/

Microsoft Outlook 2016 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108237

Microsoft PC Manager 버전

https://msrc.microsoft.com/update-guide/

Microsoft PowerPoint 2016 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108254

Microsoft SQL Server 2016 Service Pack 2 (GDR) 버전

https://www.microsoft.com/download/details.aspx?id=108275

Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack 버전

https://www.microsoft.com/download/details.aspx?id=108273

Microsoft SQL Server 2017 (CU 31) 버전

https://www.microsoft.com/download/details.aspx?id=108272

Microsoft SQL Server 2017 (GDR) 버전

https://www.microsoft.com/download/details.aspx?id=108271

Microsoft SQL Server 2019 (CU 32) 버전

https://www.microsoft.com/download/details.aspx?id=108270

Microsoft SQL Server 2019 (GDR) 버전

https://www.microsoft.com/download/details.aspx?id=108274

Microsoft SQL Server 2022 (CU 19) 버전

https://www.microsoft.com/download/details.aspx?id=108269

Microsoft SQL Server 2022 (GDR) 버전

https://www.microsoft.com/download/details.aspx?id=108268

Microsoft SharePoint Enterprise Server 2016 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108257

https://www.microsoft.com/en-us/download/details.aspx?id=108258

Microsoft SharePoint Server 2019 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108259

https://www.microsoft.com/en-us/download/details.aspx?id=108261

Microsoft SharePoint Server Subscription Edition 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108262

Microsoft Teams for Android 버전

Microsoft Teams for Desktop 버전

Microsoft Teams for Mac 버전

Microsoft Teams for iOS 버전

https://msrc.microsoft.com/update-guide/

Microsoft Visual Studio 2015 Update 3 버전

https://aka.ms/vs/14/release/5063035

Microsoft Visual Studio 2017 version 15.9 (includes 15.0 – 15.8) 버전

Microsoft Visual Studio 2019 version 16.11 (includes 16.0 – 16.10) 버전

Microsoft Visual Studio 2022 version 17.10 버전

Microsoft Visual Studio 2022 version 17.12 버전

Microsoft Visual Studio 2022 version 17.14 버전

Microsoft Visual Studio 2022 version 17.8 버전

https://msrc.microsoft.com/update-guide/

Microsoft Word 2016 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108252

https://www.microsoft.com/en-us/download/details.aspx?id=108249

https://www.microsoft.com/en-us/download/details.aspx?id=108255

https://www.microsoft.com/en-us/download/details.aspx?id=108253

https://www.microsoft.com/en-us/download/details.aspx?id=108256

Office Online Server 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108260

Python extension for Visual Studio Code 버전

Remote Desktop client for Windows Desktop 버전

https://msrc.microsoft.com/update-guide/

Windows 10 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062561

Windows 10 Version 1607 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062560

Windows 10 Version 1809 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062557

Windows 10 Version 21H2 버전

Windows 10 Version 22H2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062554

Windows 11 Version 22H2 버전

Windows 11 Version 23H2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062552

Windows 11 Version 24H2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062553

Windows App Client for Windows Desktop 버전

https://msrc.microsoft.com/update-guide/

Windows Server 2008 R2 Service Pack 1 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062632

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062619

Windows Server 2008 Service Pack 2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062624

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062618

Windows Server 2012 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062592

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5061059

Windows Server 2012 R2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062597

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5061018

Windows Server 2016 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062560

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5061010

Windows Server 2019 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062557

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5060998

Windows Server 2022 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062572

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5060526

Windows Server 2022, 23H2 Edition 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062570

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5060999

Windows Server 2025 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5062553

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5060842