하우리 로고 이미지

전체메뉴 열기

Security advice

취약점 패치를 위한 보안권고

보안 업데이트 정보

[MS 보안업데이트] 2022년 11월 MS 정기 보안업데이트 권고
등록일 :
2022.11.09

1. Windows 11 Windows 11 v22H2 보안 업데이트

 1) 중요도 - 긴급 (Critical)

 2) 영향 - 원격 코드 실행

 

 

2. Windows 10 22H2 보안 업데이트

 1) 중요도 - 긴급 (Critical)

 2) 영향 - 원격 코드 실행

 

 

3. Windows 10 21H2 보안 업데이트

 1) 중요도 - 긴급 (Critical)

 2) 영향 - 원격 코드 실행

 

 

4. Windows 10 v21H1 보안 업데이트

 1) 중요도 - 긴급 (Critical)

 2) 영향 - 원격 코드 실행

 

 

5. Windows 10 20H2 보안 업데이트

 1) 중요도 - 긴급 (Critical)

 2) 영향 - 원격 코드 실행

 

 

6. Windows Server 2022 보안 업데이트

 1) 중요도 - 긴급 (Critical)

 2) 영향 - 원격 코드 실행

 

 

7. Windows Server 2019 보안 업데이트

 1) 중요도 - 긴급 (Critical)

 2) 영향 - 원격 코드 실행

 

 

8. Windows Server 2016 보안 업데이트

 1) 중요도 - 긴급 (Critical)

 2) 영향 - 원격 코드 실행

 

 

9. Windows 8.1 Server 2012 R2 보안 업데이트

 1) 중요도 - 긴급 (Critical)

 2) 영향 - 원격 코드 실행

 

 

10. Windows Server 2012 보안 업데이트

 1) 중요도 - 긴급 (Critical)

 2) 영향 - 원격 코드 실행

 

 

11. Microsoft Office 보안 업데이트

 1) 중요도 - 중요 (important)

 2) 영향 - 원격 코드 실행

 

 

12. Microsoft SharePoint 보안 업데이트

 1) 중요도 - 중요 (important)

 2) 영향 - 원격 코드 실행

 

 

13. Microsoft Exchange 보안 업데이트

 1) 중요도 - 긴급 (Critical)

 2) 영향 - 권한 상승

 

 

14. Microsoft .NET 보안 업데이트

 1) 중요도 - 중요 (important)

 2) 영향 - 정보 유출

 

 

15. Microsoft Visual Studio 보안 업데이트

 1) 중요도 - 중요 (important)

 2) 영향 - 원격 코드 실행

 

 

16. Microsoft Dynamics 보안 업데이트

 1) 중요도 - 중요 (important)

 2) 영향 - 정보 유출

 

 

17. Microsoft Azure 관련 소프트웨어 보안 업데이트

 1) 중요도 - 긴급 (Critical)

 2) 영향 - 원격 코드 실행

 

 

 

 

- .NET Framework

□ 관련 취약점

 - CVE-2022-41064 - .NET Framework 정보 유출 취약성

 

 

- AMD CPU Branch

□ 관련 취약점

 - CVE-2022-23824 - AMD: CVE-2022-23824 IBPB 및 반송 주소 예측 변수 상호 작용

 

 

- Azure

□ 관련 취약점

 - CVE-2022-41085 - Azure CycleCloud 권한 상승 취약성

 

 

- Azure Real Time Operating System

□ 관련 취약점

 - CVE-2022-41051 - Azure RTOS GUIX Studio 원격 코드 실행 취약성

 

 

- Windows BitLocker

□ 관련 취약점

 - CVE-2022-41099 - BitLocker 보안 기능 우회 취약성

 

 

- Visual Studio

□ 관련 취약점

 - CVE-2022-39253 - GitHub: CVE-2022-39253 로컬 클론 최적화가 기본적으로 바로 가기 링크를 역참조함

 

 

- Azure

□ 관련 취약점

 - CVE-2022-39327 - GitHub: CVE-2022-39327 Azure CLI에서 코드 생성('코드 삽입')의 부적절한 제어

 

 

- Linux Kernel

□ 관련 취약점

 - CVE-2022-38014 - Linux Windows 하위 시스템(WSL2) 커널 권한 상승 취약성

 

 

- Microsoft Dynamics

□ 관련 취약점

 - CVE-2022-41066 - Microsoft Business Central 정보 유출 취약성

 

 

- Windows DWM Core Library

□ 관련 취약점

 - CVE-2022-41096 - Microsoft DWM 핵심 라이브러리 권한 상승 취약성

 

 

- Microsoft Office

□ 관련 취약점

 - ADV220003 - Microsoft Defense in Depth Update

 

 

- Microsoft Edge (Chromium-d)

□ 관련 취약점

 - CVE-2022-41035 - Microsoft Edge(Chromium 기반) 스푸핑 취약성

 

 

- Microsoft Office Excel

□ 관련 취약점

 - CVE-2022-41104 - Microsoft Excel 보안 기능 우회 취약성

 - CVE-2022-41106 - Microsoft Excel 원격 코드 실행 취약성

 - CVE-2022-41063 - Microsoft Excel 원격 코드 실행 취약성

 

 

- Microsoft Office

□ 관련 취약점

 - CVE-2022-41105 - Microsoft Excel 정보 유출 취약성

 

 

- Microsoft Exchange Server

□ 관련 취약점

 - CVE-2022-41040 - Microsoft Exchange Server 권한 상승 취약성

 - CVE-2022-41123 - Microsoft Exchange Server 권한 상승 취약성

 - CVE-2022-41080 - Microsoft Exchange Server 권한 상승 취약성

 - CVE-2022-41078 - Microsoft Exchange Server 스푸핑 취약성

 - CVE-2022-41079 - Microsoft Exchange Server 스푸핑 취약성

 - CVE-2022-41082 - Microsoft Exchange Server 원격 코드 실행 취약성

 

 

- Windows ODBC Driver

□ 관련 취약점

 - CVE-2022-34730 - Microsoft ODBC 드라이버 원격 코드 실행 취약성

 - CVE-2022-34732 - Microsoft ODBC 드라이버 원격 코드 실행 취약성

 - CVE-2022-34734 - Microsoft ODBC 드라이버 원격 코드 실행 취약성

 - CVE-2022-41047 - Microsoft ODBC 드라이버 원격 코드 실행 취약성

 - CVE-2022-41048 - Microsoft ODBC 드라이버 원격 코드 실행 취약성

 

 

- Microsoft Office

□ 관련 취약점

 - CVE-2022-41107 - Microsoft Office 그래픽 원격 코드 실행 취약성

 

 

- Microsoft Office SharePoint

□ 관련 취약점

 - CVE-2022-41122 - Microsoft SharePoint Server 스푸핑 취약성

 - CVE-2022-41062 - Microsoft SharePoint Server 원격 코드 실행 취약성

 - CVE-2022-35823 - Microsoft SharePoint 원격 코드 실행 취약성

 

 

- SysInternals

□ 관련 취약점

 - CVE-2022-41120 - Microsoft Windows Sysmon 권한 상승 취약성

 

 

- Microsoft Office Word

□ 관련 취약점

 - CVE-2022-41061 - Microsoft Word 원격 코드 실행 취약성

 - CVE-2022-41060 - Microsoft Word 정보 유출 취약성

 - CVE-2022-41103 - Microsoft Word 정보 유출 취약성

 

 

- Microsoft Endpoint Configuration Manager

□ 관련 취약점

 - CVE-2022-37972 - Microsoft 끝점 구성 관리자 스푸핑 취약성

 

 

- Network Policy Server (NPS)

□ 관련 취약점

 - CVE-2022-41056 - NPS(네트워크 정책 서버) RADIUS 프로토콜 서비스 거부 취약성

 - CVE-2022-41097 - NPS(네트워크 정책 서버) RADIUS 프로토콜 정보 유출 취약성

 

 

- Windows Netlogon

□ 관련 취약점

 - CVE-2022-38023 - Netlogon RPC 권한 상승 취약성

 

 

- Visual Studio

□ 관련 취약점

 - CVE-2022-41119 - Visual Studio 원격 코드 실행 취약성

 

 

- Windows ALPC

□ 관련 취약점

 - CVE-2022-41100 - Windows ALPC(고급 로컬 프로시저 호출) 권한 상승 취약성

 - CVE-2022-41045 - Windows ALPC(고급 로컬 프로시저 호출) 권한 상승 취약성

 

 

- Windows Advanced Local Procedure Call

□ 관련 취약점

 - CVE-2022-41093 - Windows ALPC(고급 로컬 프로시저 호출) 권한 상승 취약성

 

 

- Windows Bind Filter Driver

□ 관련 취약점

 - CVE-2022-41114 - Windows Bind Filter 드라이버 권한 상승 취약성

 

 

- Windows CNG Key Isolation Service

□ 관련 취약점

 - CVE-2022-41125 - Windows CNG 키 격리 서비스 권한 상승 취약성

 

 

- Windows Win32K

□ 관련 취약점

 - CVE-2022-41098 - Windows GDI+ 정보 유출 취약성

 

 

- Windows HTTP.sys

□ 관련 취약점

 - CVE-2022-41057 - Windows HTTP.sys 권한 상승 취약성

 

 

- Role: Windows Hyper-V

□ 관련 취약점

 - CVE-2022-38015 - Windows Hyper-V 서비스 거부 취약성

 

 

- Windows Kerberos

□ 관련 취약점

 - CVE-2022-37966 - Windows Kerberos RC4-HMAC 권한 상승 취약성

 - CVE-2022-37967 - Windows Kerberos 권한 상승 취약성

 - CVE-2022-41053 - Windows Kerberos 서비스 거부 취약성

 

 

- Windows Local Session Manager (LSM)

□ 관련 취약점

 - CVE-2022-37973 - Windows LSM(로컬 세션 관리자) 서비스 거부 취약성

 

 

- Windows Mark of the Web (MOTW)

□ 관련 취약점

 - CVE-2022-41091 - Windows Mark of the Web 보안 기능 우회 취약성

 - CVE-2022-41049 - Windows Mark of the Web 보안 기능 우회 취약성

 

 

- Windows Network Address Translation (NAT)

□ 관련 취약점

 - CVE-2022-41058 - Windows NAT(Network Address Translation) 서비스 거부 취약성

 

 

- Windows Resilient File System (ReFS)

□ 관련 취약점

 - CVE-2022-41054 - Windows ReFS(복원 파일 시스템) 권한 상승 취약성

 

 

- Microsoft Graphics Component

□ 관련 취약점

 - CVE-2022-41113 - Windows Win32 커널 하위 시스템 권한 상승 취약성

 

 

- Windows Win32K

□ 관련 취약점

 - CVE-2022-41092 - Windows Win32k 권한 상승 취약성

 - CVE-2022-41109 - Windows Win32k 권한 상승 취약성

 

 

- Windows Extensible File Allocation

□ 관련 취약점

 - CVE-2022-41050 - Windows exFAT(Extensible File Allocation Table) 권한 상승 취약성

 

 

- Microsoft Graphics Component

□ 관련 취약점

 - CVE-2022-41052 - Windows 그래픽 구성 요소 원격 코드 실행 취약성

 - CVE-2022-35837 - Windows 그래픽 구성 요소 정보 유출 취약성

 

 

- Windows Group Policy

□ 관련 취약점

 - CVE-2022-37975 - Windows 그룹 정책 권한 상승 취약성

 

 

- Windows Group Policy Preference Client

□ 관련 취약점

 - CVE-2022-37992 - Windows 그룹 정책 권한 상승 취약성

 - CVE-2022-41086 - Windows 그룹 정책 권한 상승 취약성

 

 

- Windows Digital Media

□ 관련 취약점

 - CVE-2022-41095 - Windows 디지털 미디어 수신기 권한 상승 취약성

 

 

- Windows Security Support Provider Interface

□ 관련 취약점

 - CVE-2022-38043 - Windows 보안 지원 공급자 인터페이스 정보 유출 취약성

 

 

- Windows Server Service

□ 관련 취약점

 - CVE-2022-38045 - Windows 서버 서비스 권한 상승 취약성

 

 

- Windows Scripting

□ 관련 취약점

 - CVE-2022-41128 - Windows 스크립트 언어 원격 코드 실행 취약성

 - CVE-2022-41118 - Windows 스크립트 언어 원격 코드 실행 취약성

 

 

- Windows Overlay Filter

□ 관련 취약점

 - CVE-2022-41101 - Windows 오버레이 필터 권한 상승 취약성

 - CVE-2022-41102 - Windows 오버레이 필터 권한 상승 취약성

 

 

- Windows Workstation Service

□ 관련 취약점

 - CVE-2022-38034 - Windows 워크스테이션 서비스 권한 상승 취약성

 

 

- Windows Web Account Manager

□ 관련 취약점

 - CVE-2022-38046 - Windows 웹 계정 관리자 정보 유출 취약성

 

 

- Windows Print Spooler Components

□ 관련 취약점

 - CVE-2022-41073 - Windows 인쇄 스풀러 권한 상승 취약성

 

 

- Windows Point-to-Point Tunneling Protocol

□ 관련 취약점

 - CVE-2022-41090 - Windows 지점 간 터널링 프로토콜 서비스 거부 취약성

 - CVE-2022-41116 - Windows 지점 간 터널링 프로토콜 서비스 거부 취약성

 - CVE-2022-41039 - Windows 지점 간 터널링 프로토콜 원격 코드 실행 취약성

 - CVE-2022-41044 - Windows 지점 간 터널링 프로토콜 원격 코드 실행 취약성

 - CVE-2022-41088 - Windows 지점 간 터널링 프로토콜 원격 코드 실행 취약성

 

 

- Windows Kernel

□ 관련 취약점

 - CVE-2022-38022 - Windows 커널 권한 상승 취약성

 

 

- Windows Devices Human Interface

□ 관련 취약점

 - CVE-2022-41055 - Windows 휴먼 인터페이스 디바이스 정보 유출 취약성

 

Top