모바일 메뉴 닫기
 

정보보안 권고문

MS 11월 보안 위협에 따른 정기 보안 업데이트 권고
MS 11월 보안 위협에 따른 정기 보안 업데이트 권고
작성자 정보화본부
조회수 309 등록일 2022.11.09
□ 11월 보안업데이트 개요(총 17종)
 o 등급 : 긴급(Critical) 12종, 중요(Important) 5종
 o 발표일 : 2022.11.9.(수)
 o 업데이트 내용
제품군중요도영향
Windows 11 및 Windows 11 v22H2긴급원격 코드 실행
Windows 10 22H2긴급원격 코드 실행
Windows 10 21H2긴급원격 코드 실행
Windows 10 v21H1긴급원격 코드 실행
Windows 10 20H2긴급원격 코드 실행
Windows Server 2022긴급원격 코드 실행
Windows Server 2019긴급원격 코드 실행
Windows Server 2016긴급원격 코드 실행
Windows 8.1 및 Server 2012 R2긴급원격 코드 실행
Windows Server 2012긴급원격 코드 실행
Microsoft Office중요원격 코드 실행
Microsoft SharePoint중요원격 코드 실행
Microsoft Exchange긴급권한 상승
Microsoft .NET중요정보 유출
Microsoft Visual Studio중요원격 코드 실행
Microsoft Dynamics중요정보 유출
Microsoft Azure 관련 소프트웨어긴급원격 코드 실행
  [참고 사이트]
  [1] (한글) https://portal.msrc.microsoft.com/ko-kr/security-guidance
  [2] (영문) https://portal.msrc.microsoft.com/en-us/security-guidance
  [3] https://msrc.microsoft.com/update-guide/releaseNote/2022-Nov
  [4] https://msrc.microsoft.com/update-guide
 
 o 취약점 요약 정보
제품 카테고리CVE 번호CVE 제목
.NET FrameworkCVE-2022-41064.NET Framework 정보 유출 취약성
AMD CPU BranchCVE-2022-23824AMD: CVE-2022-23824 IBPB 및 반송 주소 예측 변수 상호 작용
AzureCVE-2022-41085Azure CycleCloud 권한 상승 취약성
Azure Real Time Operating SystemCVE-2022-41051Azure RTOS GUIX Studio 원격 코드 실행 취약성
Windows BitLockerCVE-2022-41099BitLocker 보안 기능 우회 취약성
Visual StudioCVE-2022-39253GitHub: CVE-2022-39253 로컬 클론 최적화가 기본적으로 바로 가기 링크를 역참조함
AzureCVE-2022-39327GitHub: CVE-2022-39327 Azure CLI에서 코드 생성('코드 삽입')의 부적절한 제어
Linux KernelCVE-2022-38014Linux용 Windows 하위 시스템(WSL2) 커널 권한 상승 취약성
Microsoft DynamicsCVE-2022-41066Microsoft Business Central 정보 유출 취약성
Windows DWM Core LibraryCVE-2022-41096Microsoft DWM 핵심 라이브러리 권한 상승 취약성
Microsoft OfficeADV220003Microsoft Defense in Depth Update
Microsoft Edge (Chromium-d)CVE-2022-41035Microsoft Edge(Chromium 기반) 스푸핑 취약성
Microsoft Office ExcelCVE-2022-41104Microsoft Excel 보안 기능 우회 취약성
Microsoft Office ExcelCVE-2022-41106Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2022-41063Microsoft Excel 원격 코드 실행 취약성
Microsoft OfficeCVE-2022-41105Microsoft Excel 정보 유출 취약성
Microsoft Exchange ServerCVE-2022-41040Microsoft Exchange Server 권한 상승 취약성
Microsoft Exchange ServerCVE-2022-41123Microsoft Exchange Server 권한 상승 취약성
Microsoft Exchange ServerCVE-2022-41080Microsoft Exchange Server 권한 상승 취약성
Microsoft Exchange ServerCVE-2022-41078Microsoft Exchange Server 스푸핑 취약성
Microsoft Exchange ServerCVE-2022-41079Microsoft Exchange Server 스푸핑 취약성
Microsoft Exchange ServerCVE-2022-41082Microsoft Exchange Server 원격 코드 실행 취약성
Windows ODBC DriverCVE-2022-34730Microsoft ODBC 드라이버 원격 코드 실행 취약성
Windows ODBC DriverCVE-2022-34732Microsoft ODBC 드라이버 원격 코드 실행 취약성
Windows ODBC DriverCVE-2022-34734Microsoft ODBC 드라이버 원격 코드 실행 취약성
Windows ODBC DriverCVE-2022-41047Microsoft ODBC 드라이버 원격 코드 실행 취약성
Windows ODBC DriverCVE-2022-41048Microsoft ODBC 드라이버 원격 코드 실행 취약성
Microsoft OfficeCVE-2022-41107Microsoft Office 그래픽 원격 코드 실행 취약성
Microsoft Office SharePointCVE-2022-41122Microsoft SharePoint Server 스푸핑 취약성
Microsoft Office SharePointCVE-2022-41062Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft Office SharePointCVE-2022-35823Microsoft SharePoint 원격 코드 실행 취약성
SysInternalsCVE-2022-41120Microsoft Windows Sysmon 권한 상승 취약성
Microsoft Office WordCVE-2022-41061Microsoft Word 원격 코드 실행 취약성
Microsoft Office WordCVE-2022-41060Microsoft Word 정보 유출 취약성
Microsoft Office WordCVE-2022-41103Microsoft Word 정보 유출 취약성
Microsoft Endpoint Configuration ManagerCVE-2022-37972Microsoft 끝점 구성 관리자 스푸핑 취약성
Network Policy Server (NPS)CVE-2022-41056NPS(네트워크 정책 서버) RADIUS 프로토콜 서비스 거부 취약성
Network Policy Server (NPS)CVE-2022-41097NPS(네트워크 정책 서버) RADIUS 프로토콜 정보 유출 취약성
Windows NetlogonCVE-2022-38023Netlogon RPC 권한 상승 취약성
Visual StudioCVE-2022-41119Visual Studio 원격 코드 실행 취약성
Windows ALPCCVE-2022-41100Windows ALPC(고급 로컬 프로시저 호출) 권한 상승 취약성
Windows ALPCCVE-2022-41045Windows ALPC(고급 로컬 프로시저 호출) 권한 상승 취약성
Windows Advanced Local Procedure CallCVE-2022-41093Windows ALPC(고급 로컬 프로시저 호출) 권한 상승 취약성
Windows Bind Filter DriverCVE-2022-41114Windows Bind Filter 드라이버 권한 상승 취약성
Windows CNG Key Isolation ServiceCVE-2022-41125Windows CNG 키 격리 서비스 권한 상승 취약성
Windows Win32KCVE-2022-41098Windows GDI+ 정보 유출 취약성
Windows HTTP.sysCVE-2022-41057Windows HTTP.sys 권한 상승 취약성
Role: Windows Hyper-VCVE-2022-38015Windows Hyper-V 서비스 거부 취약성
Windows KerberosCVE-2022-37966Windows Kerberos RC4-HMAC 권한 상승 취약성
Windows KerberosCVE-2022-37967Windows Kerberos 권한 상승 취약성
Windows KerberosCVE-2022-41053Windows Kerberos 서비스 거부 취약성
Windows Local Session Manager (LSM)CVE-2022-37973Windows LSM(로컬 세션 관리자) 서비스 거부 취약성
Windows Mark of the Web (MOTW)CVE-2022-41091Windows Mark of the Web 보안 기능 우회 취약성
Windows Mark of the Web (MOTW)CVE-2022-41049Windows Mark of the Web 보안 기능 우회 취약성
Windows Network Address Translation (NAT)CVE-2022-41058Windows NAT(Network Address Translation) 서비스 거부 취약성
Windows Resilient File System (ReFS)CVE-2022-41054Windows ReFS(복원 파일 시스템) 권한 상승 취약성
Microsoft Graphics ComponentCVE-2022-41113Windows Win32 커널 하위 시스템 권한 상승 취약성
Windows Win32KCVE-2022-41092Windows Win32k 권한 상승 취약성
Windows Win32KCVE-2022-41109Windows Win32k 권한 상승 취약성
Windows Extensible File AllocationCVE-2022-41050Windows exFAT(Extensible File Allocation Table) 권한 상승 취약성
Microsoft Graphics ComponentCVE-2022-41052Windows 그래픽 구성 요소 원격 코드 실행 취약성
Microsoft Graphics ComponentCVE-2022-35837Windows 그래픽 구성 요소 정보 유출 취약성
Windows Group PolicyCVE-2022-37975Windows 그룹 정책 권한 상승 취약성
Windows Group Policy Preference ClientCVE-2022-37992Windows 그룹 정책 권한 상승 취약성
Windows Group Policy Preference ClientCVE-2022-41086Windows 그룹 정책 권한 상승 취약성
Windows Digital MediaCVE-2022-41095Windows 디지털 미디어 수신기 권한 상승 취약성
Windows Security Support Provider InterfaceCVE-2022-38043Windows 보안 지원 공급자 인터페이스 정보 유출 취약성
Windows Server ServiceCVE-2022-38045Windows 서버 서비스 권한 상승 취약성
Windows ScriptingCVE-2022-41128Windows 스크립트 언어 원격 코드 실행 취약성
Windows ScriptingCVE-2022-41118Windows 스크립트 언어 원격 코드 실행 취약성
Windows Overlay FilterCVE-2022-41101Windows 오버레이 필터 권한 상승 취약성
Windows Overlay FilterCVE-2022-41102Windows 오버레이 필터 권한 상승 취약성
Windows Workstation ServiceCVE-2022-38034Windows 워크스테이션 서비스 권한 상승 취약성
Windows Web Account ManagerCVE-2022-38046Windows 웹 계정 관리자 정보 유출 취약성
Windows Print Spooler ComponentsCVE-2022-41073Windows 인쇄 스풀러 권한 상승 취약성
Windows Point-to-Point Tunneling ProtocolCVE-2022-41090Windows 지점 간 터널링 프로토콜 서비스 거부 취약성
Windows Point-to-Point Tunneling ProtocolCVE-2022-41116Windows 지점 간 터널링 프로토콜 서비스 거부 취약성
Windows Point-to-Point Tunneling ProtocolCVE-2022-41039Windows 지점 간 터널링 프로토콜 원격 코드 실행 취약성
Windows Point-to-Point Tunneling ProtocolCVE-2022-41044Windows 지점 간 터널링 프로토콜 원격 코드 실행 취약성
Windows Point-to-Point Tunneling ProtocolCVE-2022-41088Windows 지점 간 터널링 프로토콜 원격 코드 실행 취약성
Windows KernelCVE-2022-38022Windows 커널 권한 상승 취약성
Windows Devices Human InterfaceCVE-2022-41055Windows 휴먼 인터페이스 디바이스 정보 유출 취약성