[KRCERT]Microsoft 제품 보안 업데이트 권고

2025. 8. 8. 18:06·보안이슈

내용 요약

Microsoft에서 Exchange Server의 권한 상승 취약점(CVE-2025-53786)을 해결하는 보안 업데이트를 발표했습니다. 해당 취약점에 영향을 받는 Exchange Server 버전을 사용 중인 사용자는 최신 Cumulative Update 버전으로 업데이트해야 합니다.

핵심 포인트

  • Exchange Server의 권한 상승 취약점(CVE-2025-53786) 발생 ⚠️
  • 영향받는 버전 사용자는 최신 Cumulative Update 버전으로 업데이트 필수
  • Microsoft에서 제공하는 참고 사이트를 통해 업데이트 수행

기술 세부 내용

1️⃣ 개요

  • Microsoft는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표했습니다.

2️⃣ 설명

  • Exchange Server에서 발생하는 권한 상승 취약점(CVE-2025-53786)

3️⃣ 영향받는 제품 및 해결 방안

제품명 영향받는 버전 해결 버전
Exchange Server Microsoft Exchange Server 2019 Cumulative Update 14 미만 Microsoft Exchange Server 2019 Cumulative Update 14
Exchange Server Microsoft Exchange Server 2016 Cumulative Update 23 미만 Microsoft Exchange Server 2016 Cumulative Update 23
Exchange Server Microsoft Exchange Server 2019 Cumulative Update 15 미만 Microsoft Exchange Server 2019 Cumulative Update 15
Exchange Server Microsoft Exchange Server Subscription Edition RTM 미만 Microsoft Exchange Server Subscription Edition RTM
  • 업데이트 수행 시 하단의 참고 사이트를 확인하십시오.
    • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53786
    • https://nvd.nist.gov/vuln/detail/CVE-2025-53786
    • https://www.microsoft.com/en-us/download/details.aspx?id=108146
    • https://www.microsoft.com/en-us/download/details.aspx?id=108147
    • https://www.microsoft.com/en-us/download/details.aspx?id=108144
    • https://www.microsoft.com/en-us/download/details.aspx?id=108244

4️⃣ CVE-2025-53786

  • CVE (Common Vulnerabilities and Exposures)는 공개적으로 알려진 정보 보안 결함 목록입니다. ℹ️
  • CVE-2025-53786은 Exchange Server에서 발생하는 권한 상승 취약점을 식별하는 고유 ID입니다.
  • 이 취약점을 악용하면 공격자가 시스템에 대한 더 높은 수준의 액세스 권한을 얻을 수 있습니다.

5️⃣ Exchange Server

  • Microsoft Exchange Server는 기업 환경에서 널리 사용되는 메일 및 협업 서버입니다.
  • Exchange Server는 메일, 일정, 연락처 관리 등의 기능을 제공합니다. ️

6️⃣ Cumulative Update

  • Cumulative Update는 특정 제품에 대한 수정 사항, 새로운 기능 및 개선 사항을 포함하는 업데이트 패키지입니다.
  • Exchange Server Cumulative Update는 보안 취약점을 해결하고 제품의 안정성과 성능을 향상시키는 데 중요합니다.

 

출처: https://knvd.krcert.or.kr/detailSecNo.do?IDX=6551

728x90
반응형
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[보안뉴스]AI 해킹 분야에서 세계 최정상 한국, ‘팀 애틀랜타’ AIxCC 최종 우승  (2) 2025.08.09
[데일리시큐]액시스(Axis) 영상감시 제품 다수 취약점 발견…악용시 사전 인증 없이 원격 코드 실행 가능  (1) 2025.08.09
[KRCERT]Adobe 제품 보안 업데이트 권고  (0) 2025.08.08
[데일리시큐]“SBOM 없인 수출 어렵다”…글로벌 의료기기 보안 논의의 장, ‘IoTcube 컨퍼런스 2025’ 8월 26일 개최  (2) 2025.08.08
[데일리시큐]제31회 해킹캠프, 8월 30~31일 개최…미래 보안 전문가들의 커뮤니티 속 성장 무대  (2) 2025.08.08
'보안이슈' 카테고리의 다른 글
  • [보안뉴스]AI 해킹 분야에서 세계 최정상 한국, ‘팀 애틀랜타’ AIxCC 최종 우승
  • [데일리시큐]액시스(Axis) 영상감시 제품 다수 취약점 발견…악용시 사전 인증 없이 원격 코드 실행 가능
  • [KRCERT]Adobe 제품 보안 업데이트 권고
  • [데일리시큐]“SBOM 없인 수출 어렵다”…글로벌 의료기기 보안 논의의 장, ‘IoTcube 컨퍼런스 2025’ 8월 26일 개최
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (1072)
      • 인프라 취약점 진단 (1)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • 2026 주정통 취약점 분석•평가 가이드라인 (3)
        • 01_Unix서버 (3)
        • 02_Windows서버 (0)
        • 03_웹서비스 (0)
        • 04_보안장비 (0)
        • 05_네트워크장비 (0)
        • 06_제어시스템 (0)
      • API 관련 (0)
      • 보안이슈 (1047)
      • CVE (13)
  • 인기 글

  • 반응형
    250x250
  • hELLO· Designed By정상우.v4.10.3
레부긔
[KRCERT]Microsoft 제품 보안 업데이트 권고
상단으로

티스토리툴바