Microsoft의 2025년 10월 패치 화요일, 1... 노트

Microsoft의 2025년 10월 패치 화요일, 167개의 CVE(CVE-2025-24990, CVE-2025-59230 포함) 해결

Microsoft의 2025년 10월 패치 화요일은 현재까지 가장 큰 규모의 업데이트로, 총 167개의 CVE를 해결합니다. 이 중에는 3개의 제로데이 취약점이 포함되어 있으며, 그중 2개는 이미 실제 공격에 악용되고 있습니다. 이번 업데이트는 Windows, Office, Exchange Server를 포함한 다양한 Microsoft 제품을 대상으로 합니다. 권한 상승 취약점이 가장 많이 발견되었으며, 그 뒤를 원격 코드 실행 취약점이 잇고 있습니다. 주요 취약점으로는 Agere Modem 드라이버와 Windows 원격 액세스 연결 관리자의 권한 상승 취약점이 있습니다. Windows Server 업데이트 서비스에는 악용 가능성이 높은 치명적인 원격 코드 실행 취약점이 존재합니다. Microsoft Office에서도 원격 코드 실행 취약점이 발견되었지만, 악용 가능성은 상대적으로 낮게 평가되었습니다. Windows 클라우드 파일 미니 필터 드라이버에는 중요한 권한 상승 취약점이 있습니다. 10월 14일은 Windows 10 및 기타 여러 Microsoft 제품의 지원 종료일이었습니다. 사용자들은 시스템을 즉시 패치하고 정기적으로 취약점을 검사해야 합니다.
CdXz5zHNQW_WZJ3lG5kjP.png