모바일 메뉴 닫기
 

정보보안 권고문

MS 7월 보안 위협에 따른 정기 보안 업데이트 권고
MS 7월 보안 위협에 따른 정기 보안 업데이트 권고
작성자 정보화본부
조회수 474 등록일 2022.07.13
이메일

□ 7월 보안업데이트 개요(총 13종)

 o 등급 : 긴급(Critical) 10종, 중요(Important) 3종

 o 발표일 : 2022.7.13.(수)

 o 업데이트 내용

제품군중요도영향
Windows 11긴급원격 코드 실행
Windows 10 21H2긴급원격 코드 실행
Windows 10 v21H1긴급원격 코드 실행
Windows 10 20H2 및 Windows Server v20H2긴급원격 코드 실행
Windows Server 2022긴급원격 코드 실행
Windows Server 2019.긴급원격 코드 실행
Windows Server 2016긴급원격 코드 실행
Windows 8.1 및 Server 2012 R2긴급원격 코드 실행
Windows Server 2012긴급원격 코드 실행
Microsoft Office중요보안 기능 우회
비즈니스용 Skype Server 및 Microsoft Lync Server중요원격 코드 실행
Microsoft Azure 관련 소프트웨어긴급원격 코드 실행
Linux 엔드포인트용 Microsoft Defender중요악용 및 변조

 [참고 사이트]

 [1] (한글) https://portal.msrc.microsoft.com/ko-kr/security-guidance

 [2] (영문) https://portal.msrc.microsoft.com/en-us/security-guidance

 [3] https://msrc.microsoft.com/update-guide/releaseNote/2022-Jul

 [4] https://msrc.microsoft.com/update-guide

 

 o 취약점 요약 정보

제품 카테고리CVE 번호CVE 제목
AMD CPU BranchCVE-2022-23816AMD: CVE-2022-23816 AMD CPU 분기 유형 혼동
AMD CPU BranchCVE-2022-23825AMD: CVE-2022-23825 AMD CPU 분기 유형 혼동
Windows Active DirectoryCVE-2022-30215Active Directory Federation Services 권한 상승 취약성
Azure Site RecoveryCVE-2022-30181Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33641Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33642Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33643Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33650Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33651Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33652Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33653Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33654Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33655Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33656Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33657Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33658Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33659Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33660Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33661Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33662Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33663Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33664Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33665Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33666Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33667Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33668Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33669Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33671Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33672Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33673Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33674Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33675Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33677Azure Site Recovery 권한 상승 취약성
Azure Site RecoveryCVE-2022-33676Azure Site Recovery 원격 코드 실행 취약성
Azure Site RecoveryCVE-2022-33678Azure Site Recovery 원격 코드 실행 취약성
Azure Site RecoveryCVE-2022-26896Azure Site Recovery 정보 공개 취약성
Azure Storage LibraryCVE-2022-30187Azure Storage 라이브러리 정보 공개 취약성
Windows BitLockerCVE-2022-22048BitLocker 보안 기능 우회 취약성
Open Source SoftwareCVE-2022-27776HackerOne: CVE-2022-27776 불충분하게 보호된 자격 증명 취약성은 인증 또는 쿠키 헤더 데이터를 유출할 수 있음
Microsoft OfficeCVE-2022-33632Microsoft Office 보안 기능 우회 취약성
Visual StudioCVE-2022-24513Visual Studio 권한 상승 취약성
Windows BitLockerCVE-2022-22711Windows BitLocker 정보 공개 취약성
Windows Client/Server Runtime SubsystemCVE-2022-22026Windows CSRSS 권한 상승
Windows Client/Server Runtime SubsystemCVE-2022-22047Windows CSRSS 권한 상승
Windows Client/Server Runtime SubsystemCVE-2022-22049Windows CSRSS 권한 상승
Windows Credential GuardCVE-2022-22031Windows Credential Guard 도메인 조인 공개 키 권한 상승 취약성
Role: DNS ServerCVE-2022-30214Windows DNS 서버 원격 코드 실행 취약성
Windows Fast FAT DriverCVE-2022-22043Windows Fast FAT File System Driver Elevation of Privilege Vulnerability
Role: Windows Fax ServiceCVE-2022-22024Windows Fax 서비스 원격 코드 실행 취약성
Role: Windows Fax ServiceCVE-2022-22027Windows Fax 서비스 원격 코드 실행 취약성
Microsoft Graphics ComponentCVE-2022-30213Windows GDI+ 정보 유출 취약성
Role: Windows Hyper-VCVE-2022-30223Windows Hyper-V 정보 유출 취약성
Role: Windows Hyper-VCVE-2022-22042Windows Hyper-V 정보 유출 취약성
Windows IISCVE-2022-30209Windows IIS 서버 권한 상승 취약성
Windows Point-to-Point Tunneling ProtocolCVE-2022-30211Windows L2TP(Layer 2 Tunneling Protocol) 원격 코드 실행 취약성
Windows MediaCVE-2022-30225Windows Media P 네트워크 공유 서비스 권한 상승 취약성
Windows Network File SystemCVE-2022-22028Windows Network File System Information Disclosure Vulnerability
Windows Network File SystemCVE-2022-22029Windows Network 파일 시스템 원격 코드 실행 취약성
Windows Network File SystemCVE-2022-22039Windows Network 파일 시스템 원격 코드 실행 취약성
Windows Security Account ManagerCVE-2022-30208Windows SAM(보안 계정 관리자) 서비스 거부 취약성
Windows Server ServiceCVE-2022-30216Windows Server 서비스 변조 취약성
Windows ShellCVE-2022-30222Windows Shell 원격 코드 실행 취약성
Windows Advanced Local Procedure CallCVE-2022-30202Windows 고급 로컬 프로시저 호출 권한 상승 취약성
Windows Advanced Local Procedure CallCVE-2022-30224Windows 고급 로컬 프로시저 호출 권한 상승 취약성
Windows Advanced Local Procedure CallCVE-2022-22037Windows 고급 로컬 프로시저 호출 권한 상승 취약성
Windows StorageCVE-2022-30220Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성
Microsoft Graphics ComponentCVE-2022-22034Windows 그래픽 구성 요소 권한 상승 취약성
Microsoft Graphics ComponentCVE-2022-30221Windows 그래픽 구성 요소 원격 코드 실행 취약성
Microsoft Graphics ComponentCVE-2022-26934Windows 그래픽 구성 요소 정보 유출 취약성
Windows Group PolicyCVE-2022-30205Windows 그룹 정책 권한 상승 취약성
Windows Digital TV TunerCVE-2021-43245Windows 디지털 TV 튜너 권한 상승 취약성
Windows Boot ManagerCVE-2022-30203Windows 부팅 관리자 보안 기능 우회 취약성
Windows Connected Devices Platform ServiceCVE-2022-30212Windows 연결된 장치 플랫폼 서비스 정보 공개 취약성
Windows Print Spooler ComponentsCVE-2022-30206Windows 인쇄 스풀러 권한 상승 취약성
Windows Print Spooler ComponentsCVE-2022-30226Windows 인쇄 스풀러 권한 상승 취약성
Windows Print Spooler ComponentsCVE-2022-22022Windows 인쇄 스풀러 권한 상승 취약성
Windows Print Spooler ComponentsCVE-2022-22041Windows 인쇄 스풀러 권한 상승 취약성
Windows IISCVE-2022-22025Windows 인터넷 정보 서비스 Cachuri 모듈 서비스 거부 취약성
Windows KernelCVE-2022-21845Windows 커널 정보 유출 취약성
Windows Fax and Scan ServiceCVE-2022-22050Windows 팩스 서비스 권한 상승 취약성
Windows Portable Device Enumerator ServiceCVE-2022-22023Windows 휴대용 장치 열거자 서비스 보안 기능 우회 취약성
Windows MediaCVE-2022-22045Windows.Devices.Picker.dll 권한 상승 취약성
Windows Performance CountersCVE-2022-22036Windows용 성능 카운터 권한 상승 취약성
XBoxCVE-2022-33644Xbox Live 저장 서비스 권한 상승 취약성
Skype for Business and Microsoft LyncCVE-2022-33633비즈니스용 Skype 및 Lync 원격 코드 실행 취약성
Microsoft Defender for EndpointCVE-2022-33637엔드포인트용 Microsoft Defender 변조 취약성
Windows Remote Procedure Call RuntimeCVE-2022-22038원격 프로시저 호출 런타임 원격 코드 실행 취약성
Windows IISCVE-2022-22040인터넷 정보 서비스 동적 압축 모듈 서비스 거부 취약성
Servicing Stack UpdatesADV990001최신 서비스 스택 업데이트