오늘(2022년 11월 8일)은 이번 달의 둘째 주 화요일입니다. 2022년 11월 마이크로소프트 패치 화요일에 맞춰 마이크로소프트는 운영체제는 물론 오피스 생산성 스위트 등 자사 제품의 취약점을 해결하는 대규모 누적 업데이트를 배포했으며, 성능과 사용성 관련 각종 버그도 함께 수정했습니다. 이번 달 Windows 보안 패치 화요일의 핵심 내용을 살펴보겠습니다.
이번 달 업데이트 핵심 요약
이번 패치는 현재 실제로 악용되고 있는 제로데이 취약점 6건을 포함해 총 68개의 결함을 수정합니다. 그중 11개는 권한 상승, 스푸핑 또는 원격 코드 실행을 허용하는 '긴급(Critical)' 등급이며, 나머지 57개는 '중요(Important)' 등급으로 분류되었습니다.
릴리스 노트에 따르면 2022년 11월 패치에서 수정된 취약점 유형은 다음과 같습니다.
- 권한 상승(Elevation of Privilege): 27건
- 보안 기능 우회(Security Feature Bypass): 4건
- 원격 코드 실행(Remote Code Execution): 16건
- 정보 노출(Information Disclosure): 11건
- 서비스 거부(Denial of Service): 6건
- 스푸핑(Spoofing): 3건

참고: 위 집계에는 2022년 11월 2일 별도로 수정된 두 건의 OpenSSL 취약점은 포함되어 있지 않습니다.
주목할 만한 주요 취약점
CVE-2022-41128 — Windows 스크립팅 언어 원격 코드 실행 취약점
구글 위협 분석 그룹(TAG)의 Clément Lecigne가 발견한 이 취약점은 실제 공격에 악용된 제로데이입니다.
“취약한 버전의 Windows를 사용하는 사용자가 악성 서버에 접근해야 발동합니다. 공격자는 특수하게 조작된 서버 공유 폴더나 웹사이트를 호스팅해야 하며, 사용자를 강제로 방문시킬 수 없으므로 일반적으로 이메일이나 메신저 메시지를 통해 유인해야 합니다.”
CVE-2022-41091 — Windows MOTW(Mark of the Web) 보안 기능 우회 취약점
Will Dormann이 발견한 이 취약점 역시 악용된 제로데이입니다.
“공격자는 MOTW(Mark of the Web) 방어를 회피하는 악성 파일을 제작할 수 있으며, 이로 인해 MOTW 태깅에 의존하는 마이크로소프트 오피스의 보호된 보기(Protected View)와 같은 보안 기능의 무결성과 가용성이 부분적으로 훼손될 수 있습니다.”
CVE-2022-41073 — Windows 인쇄 스풀러 권한 상승 취약점
마이크로소프트 위협 인텔리전스 센터(MSTIC)가 발견했습니다.
“이 취약점을 성공적으로 악용한 공격자는 SYSTEM 권한을 획득할 수 있습니다.”
CVE-2022-41125 — Windows CNG 키 격리 서비스 권한 상습 취약점
MSTIC과 MSRC(마이크로소프트 보안 대응 센터)가 공동으로 발견했으며, 이 역시 악용된 제로데이입니다.
“이 취약점을 성공적으로 악용한 공격자는 SYSTEM 권한을 획득할 수 있습니다.”
CVE-2022-41040 — Microsoft Exchange Server 권한 상승 취약점
GTSC가 발견하고 제로데이 이니셔티브(ZDI)를 통해 공개된 이 취약점은 흔히 ‘ProxyNotShell’로 불리는 Exchange 취약점 사례 중 하나로, 실제 악용이 확인되었습니다.
“공격자가 획득하는 권한은 시스템 컨텍스트에서 PowerShell을 실행할 수 있는 능력입니다.”
CVE-2022-41082 — Microsoft Exchange Server 원격 코드 실행 취약점
같은 경로로 공개된 이 취약점 역시 ProxyNotShell 관련 제로데이입니다.
“공격자는 임의 코드 실행 또는 원격 코드 실행을 통해 서버 계정을 표적으로 삼을 수 있습니다. 인증된 사용자로서 네트워크 호출을 통해 서버 계정 컨텍스트에서 악성 코드 실행을 시도할 수 있습니다.”
버전별 알려진 취약점 현황
이번 업데이트가 적용되는 클라이언트 버전은 Windows 7, 8.1, 10, 11입니다.
- Windows 7 (연장 지원만 해당): 21개 취약점 — 긴급 7건, 중요 14건
- Windows PPTP(Point-to-Point Tunneling Protocol) 원격 코드 실행 — CVE-2022-41039
- Windows 스크립팅 언어 원격 코드 실행 — CVE-2022-41128
- Windows 스크립팅 언어 원격 코드 실행 — CVE-2022-41118
- Windows PPTP 원격 코드 실행 — CVE-2022-41044
- Windows 8.1: 23개 취약점 — 긴급 4건, 중요 19건
- Windows 스크립팅 언어 원격 코드 실행 — CVE-2022-41128
- Windows 스크립팅 언어 원격 코드 실행 — CVE-2022-41118
- Windows PPTP 원격 코드 실행 — CVE-2022-41088
- Windows PPTP 원격 코드 실행 — CVE-2022-41039
- Windows 10: 37개 취약점 — 긴급 5건, 중요 32건
- Windows PPTP 원격 코드 실행 — CVE-2022-41039
- Windows PPTP 원격 코드 실행 — CVE-2022-41088
- Windows Hyper-V 서비스 거부 — CVE-2022-38015
- Windows 스크립팅 언어 원격 코드 실행 — CVE-2022-41128
- Windows 스크립팅 언어 원격 코드 실행 — CVE-2022-41118
- Windows 11: 35개 취약점 — 긴급 5건, 중요 30건 (Windows 10과 동일한 항목 포함)
다른 기업들의 최근 업데이트 소식
2022년 11월에 업데이트를 배포한 다른 주요 벤더는 다음과 같습니다.
- Apple: 다수의 보안 개선 사항이 포함된 Xcode 14.1 릴리스
- Cisco: 여러 제품에 대한 보안 업데이트 배포
- Citrix: Citrix ADA 및 Gateway의 '긴급' 등급 인증 우회 취약점에 대한 보안 업데이트 배포
- Google: 안드로이드 11월 보안 업데이트 배포
- Intel: 2022년 11월 보안 업데이트 배포
- OpenSSL: CVE-2022-3602, CVE-2022-3786에 대한 보안 업데이트 배포
- SAP: 2022년 11월 패치 데이 업데이트 배포
2022년 11월 Windows 보안 업데이트 목록(KB)
2022년 11월 8일(패치 화요일) 배포된 Windows 보안 업데이트는 다음과 같습니다.
- Windows 11 22H2: KB5019980 (OS 빌드 22621.819)
- Windows 11 21H2: KB5019961 (OS 빌드 22000.1219)
- Windows 10 21H2/22H2: KB5019959 (OS 빌드 19045.2251)
- Windows 10 1809: KB5019966 (OS 빌드 17763.3650)
- Windows 10 Anniversary Update(1607): KB5019964 (OS 빌드 14393.5501)
- Windows 7 / Server 2008 R2 — 월간 롤업: KB5020000, 보안 전용: KB5020013
- Windows 8.1 / Server 2012 R2 — 월간 롤업: KB5020023, 보안 전용: KB5020010
이번 업데이트에는 새로운 기능 추가 없이 사소한 패치와 보안 수정 사항만 포함되어 있습니다.
참고: Windows 11은 적격 Windows 10 장치에 무료 업그레이드 형태로 새로운 기능과 개선 사항과 함께 출시되었습니다. 무료로 Windows 11로 업그레이드하는 방법을 참고하시기 바랍니다.
Windows 7 업데이트 세부 사항
월간 롤업과 보안 전용 업데이트 모두 아래 변경 사항을 포함합니다.
- 2022년 10월 28일에 시계가 1시간 뒤로 돌아가는 것을 막기 위해 요르단의 일광 절약 시간제(DST)를 업데이트하고, 요르단 표준시 표시 이름을 “(UTC+02:00) 암만”에서 “(UTC+03:00) 암만”으로 변경
- 2022년 1월 11일 이후 업데이트 설치 시 포리스트 신뢰(Forest Trust) 생성 과정에서 DNS 이름 접미사가 신뢰 정보 속성에 반영되지 않던 문제 수정
- Kerberos 및 Netlogon 프로토콜의 보안 취약점(CVE-2022-38023, CVE-2022-37966, CVE-2022-37967) 해결. 배포 가이드는 다음 문서를 참고:
- KB5020805: CVE-2022-37967 관련 Kerberos 프로토콜 변경 사항 관리 방법
- KB5021130: CVE-2022-38023 관련 Netlogon 프로토콜 변경 사항 관리 방법
- KB5021131: CVE-2022-37966 관련 Kerberos 프로토콜 변경 사항 관리 방법
추가로 월간 롤업(KB5020000)에는 다음이 포함됩니다.
- Azure Active Directory(AAD) 응용 프로그램 프록시 커넥터가 “지정된 핸들이 잘못되었습니다(0x80090301)”라는 API 오류로 사용자를 대신해 Kerberos 티켓을 가져오지 못하던 문제 수정
- DCOM 클라이언트의 모든 비익명 활성화 요청에 대해 인증 수준이 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY 미만일 경우 자동으로 인증 수준을 올리도록 하는 DCOM 인증 강화 문제 수정
Windows 8.1 업데이트 세부 사항
월간 롤업과 보안 전용 업데이트 모두 Windows 7과 동일한 변경 로그를 포함합니다. 추가로 월간 롤업(KB5020023)에는 Protected Process Light(PPL)가 활성화된 상태에서 Visual C++ 재배포 가능 패키지 런타임이 LSASS(Local Security Authority Server Service)에 로드되지 않던 문제 수정 사항이 포함되어 있습니다.
Windows 10 업데이트 세부 사항
- 내부 OS 기능에 대한 세부 보안 개선 사항 포함
- 그 외 나머지 변경 사항은 미리 보기(preview) 업데이트에 이미 포함된 항목들임
Windows 11 업데이트 세부 사항
- 작업 표시줄 검색 시각 효과를 개선해 검색 항목 발견 용이성 향상
- 마이크로소프트 계정(MSA)을 사용할 때의 백업 환경 개선
- 설정 앱의 마이크로소프트 계정 환경 개선
- 작업 표시줄을 마우스 오른쪽 버튼으로 클릭하면 작업 관리자를 열 수 있는 옵션 복원 (Windows 11 초기 출시 당시 제거되었던 기능)
- IE 모드에서 작동하는 Microsoft Edge에서 팝업 창과 탭 제목이 잘못 표시되던 문제 수정
- IE 모드에서 Microsoft Edge 사용 시 자격 증명 UI가 표시되지 않던 문제 해결
- Xbox Game Bar로 게임 플레이를 녹화할 때 오디오가 동기화되지 않을 수 있던 문제 수정
- 시작 메뉴에서 키보드 명령으로 고정된 항목을 목록 끝의 폴더로 이동할 때 시작 메뉴가 멈추던 문제 수정
- DCOM(Distributed Component Object Model) 인증 강화에 영향을 줄 수 있던 문제 해결
- Windows Search 서비스 사용 시 색인 생성 속도가 매우 느려지던 문제 수정
- 일부 SSL(Secure Sockets Layer) 및 TLS(Transport Layer Security) 연결에 영향을 줄 수 있던 문제 해결
- CopyFile 함수가 잘못된 원본 파일로 호출될 때 ERROR_FILE_NOT_FOUND 대신 ERROR_INVALID_HANDLE을 반환하던 문제 수정
마이크로소프트 보안 업데이트 다운로드 방법
이번 2022년 11월 패치 화요일 Windows 10 업데이트들은 Windows Update를 통해 자동으로 다운로드·설치됩니다. 즉시 설치를 원하면 설정 > 업데이트 및 보안 > Windows 업데이트에서 '업데이트 확인'을 실행하면 됩니다.

오프라인 설치가 필요한 경우 아래 직접 다운로드 링크를 이용할 수 있습니다.
- Windows 11 KB5019980 (22H2) 오프라인 설치 파일 — 64비트 다운로드
- Windows 11 KB5019961 (21H2) 오프라인 설치 파일 — 64비트 다운로드
- Windows 10 KB5019959 (21H2 및 22H2) — 64비트 및 32비트(x86) 다운로드
- Windows 10 KB5019966 (1809) 오프라인 다운로드 — 64비트 / 32비트
Windows 10 버전 22H2 ISO 이미지가 필요하다면 관련 페이지에서 받을 수 있으며, 미디어 생성 도구(Media Creation Tool)를 이용한 22H2 업그레이드 방법도 함께 확인하시기 바랍니다.
업데이트 설치 중 문제가 발생했다면 Windows 10 업데이트 문제 해결 가이드를 참고해 KB5019959 누적 업데이트가 다운로드 중 멈추거나 다양한 오류로 설치에 실패하는 문제를 해결할 수 있습니다.
참고: Windows 7과 8.1에도 새로운 보안 업데이트가 제공되고 있으며, 변경 로그는 해당 문서에서 확인할 수 있습니다.
패치 화요일 자주 묻는 질문(FAQ)
패치 화요일이란 무엇인가요?
패치 화요일은 매월 둘째 주 화요일에 진행되는 마이크로소프트 정기 업데이트 날을 가리키는 통칭입니다.
패치 화요일은 언제인가요?
매월 둘째 주 화요일입니다. 다음 패치 화요일은 2022년 12월 13일입니다.
패치란 무엇이며 왜 중요한가요?
패치는 소프트웨어의 버그, 즉 취약점으로 이어질 수 있는 결함을 수정하기 위해 작성된 코드 조각입니다. 알려진 취약점을 방치하면 공격자의 침입 경로가 되므로 신속한 적용이 필수적입니다.
패치 화요일에는 어떤 종류의 업데이트가 배포되나요?
주로 긴급(Critical), 중요(Important), 보통(Moderate), 낮음(Low) 등 심각도별로 구분된 보안 패치가 배포됩니다.
CVE ID란 무엇인가요?
CVE(Common Vulnerabilities and Exposures) ID는 각 취약점이 미국 국가 취약점 데이터베이스(NVD)에 공개되고 등재되는 표준 식별 체계입니다.
함께 읽으면 좋은 글
- 마이크로소프트 Windows 10 운영체제 완벽 리뷰
- 해결됨: Windows 10 업데이트 후 Microsoft Edge가 작동하지 않는 문제
- Windows 10에서 IE11 또는 Edge로 '이 페이지에 안전하게 연결할 수 없습니다' 오류 해결
- Windows 10 자동 복구 준비 중에서 멈출 때 해결 방법
- IP(인터넷 프로토콜) 주소 완벽 정리 — 개념부터 활용 이점까지
출처: Tenable