마이크로소프트, ‘웜 전파형’ 치명적 결함 등 130건 보안 취약점 패치

On the 9th, Microsoft patched a total of 130 vulnerabilities (CVEs) through its monthly security update (Patch Tuesday). This update includes a “wormable” critical flaw (CVE-2025-47981) that allows an attacker to take over a system simply by sending a malicious message remotely without authentication. This vulnerability enables code execution with elevated privileges without any user interaction, making it highly dangerous, and it has been rated 9.8 out of 10 in severity. Microsoft warned that this flaw is highly likely to be exploited within 30 days. Of the newly patched vulnerabilities, 10 are classified as critical, and serious remote code execution flaws were also found in major products such as Office, SharePoint, and SQL Server. The SharePoint vulnerability (CVE-2025-49704) received a severity rating of 8.8, and the SQL Server vulnerability (CVE-2025-49717) was rated 8.5. Industry experts described this patch as one of the largest ever and urged organizations and users to apply security updates promptly.

마이크로소프트가 9일 월간 보안 업데이트(Patch Tuesday)를 통해 총 130건의 취약점(CVE)을 패치했다. 이번 패치에는 원격에서 인증 없이 악성 메시지 전송만으로 시스템을 장악할 수 있는 ‘웜 전파형(Wormable)’ 치명적 결함(CVE-2025-47981)이 포함됐다. 이 취약점은 사용자 개입 없이 높은 권한으로 코드가 실행돼 공격 위험이 크며, 심각도는 9.8점(10점 만점)으로 평가됐다. 마이크로소프트는 해당 취약점이 30일 이내 실제 공격에 악용될 가능성이 높다고 경고했다. 이번에 패치된 신규 취약점 중 10건이 치명적 등급에 해당하며, Office, SharePoint, SQL Server 등 주요 제품군에서도 원격 코드 실행이 가능한 심각한 결함이 다수 발견됐다. SharePoint 취약점(CVE-2025-49704)은 8.8점, SQL Server 취약점(CVE-2025-49717)은 8.5점의 심각도로 분류됐다. 업계 전문가들은 이번 패치가 역대급 규모라며, 기업과 이용자들에게 신속한 보안 업데이트 적용을 당부했다.

앨리스

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

메타 커넥트 2026 프리뷰…루나·피닉스·아르테미스 나올까

메타가 한국시간 24일 오전 8시 커넥트 2026 기조연설에서 카메라 없는 스마트안경 '루나'를 공개할 전망이다. 홀로그램 화상통화 기기 '피닉스' 시연과 AR 안경 '아르테미스' 공개도 거론된다.

15조 초대형 공룡 미디어 탄생…파라마운트, 반독점 소송 타결로 워너브라더스 품는다

미국 미디어 거물 파라마운트(Paramount)가 110억 달러(약 15조 원) 규모의 워너브라더스(Warner Bros.) 인수 계약을 막아선 캘리포니아 등 12개 주정부의 반독점 소송을 최종 타결했다.

AI 붐 뒤 숨은 '전력·물 먹는 하마'…EU, 데이터센터 '등급표시'로 고삐 죈다

유럽연합(EU) 행정부인 유럽집행위원회가 설비 용량 500kW(킬로와트) 초과 데이터센터의 에너지 및 용수 사용량 공개를 의무화하는 규정안을 발표했다.

“내 일상 감시당했다”… 구글 '타임라인', 당장 휴대폰에서 이 기능 끄세요

구글(Google)의 대표 서비스인 구글 지도 앱의 '위치 타임라인' 기능이 과도한 사생활 침해 우려를 낳고 있다. 이동 경로와 방문 장소를 자동으로 기록해 과거 동선을 파악하기 쉽지만, 개인 동선 정보가 무제한 수집된다는 점에서 사용자 부담이 크다.