Microsoft 8월 2025년 패치 화요일, (화요일, 8월 12일)
마이크로소프트의 최신 패치 업데이트는 111개의 취약점을 해결했으며, 17개는 치명적입니다. 이 중 하나는 Windows Kerberos의 제로데이 취약점으로, 도메인 관리자 권한 상승을 허용합니다. Windows Graphics Component의 치명적 취약점은 JPEG 이미지 디코딩 중 초기화되지 않은 함수 포인터를 악용하여 원격 코드 실행을 허용합니다. GDI+ 컴포넌트도 네트워크를 통해 특별히 제작된 메타파일을 웹 서비스에 업로드하여 원격 코드 실행을 허용하는 치명적 취약점이 있습니다. Azure Portal에는 치명적 권한 상승 취약점이 있지만, 마이크로소프트는 이를 완전히 완화했습니다. Windows NTLM에는 SYSTEM 수준까지의 권한 상승 취약점이 있습니다. Microsoft Office에는 Preview Pane에서 손상된 문서를 미리보기할 때 원격 코드 실행을 허용하는 치명적 취약점이 있습니다. 이러한 취약점은 야생에서 악용되지 않았지만, 업데이트의 즉각적인 적용이 강력하게 권장됩니다. 이러한 치명적 취약점은 원격 코드 실행 및 권한 상승과 같은 위험을 초래합니다. 이러한 패치는 잠재적인 위협에 대비하여 시스템을 안전하게 보호하는 데 필수적입니다.