Windows 7 SP1 및 Windows Server 2008 R2 SP1용 .NET Framework 4.6, 4.6.1, 4.6.2 및 4.7 및 Windows Server 2008 SP2용 .NET Framework 4.6에 대한 보안 전용 업데이트 설명: 2017년 9월 12일

적용 대상
.NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

이 문서가 적용되는 제품을 봅니다.

요약​​

이 보안 업데이트는 Microsoft .NET Framework 신뢰할 수 없는 입력을 처리할 때 원격 코드 실행을 허용할 수 있는 Microsoft .NET Framework 취약성을 해결합니다. .NET Framework 사용하여 소프트웨어에서 이 취약성을 성공적으로 악용한 공격자는 영향을 받는 시스템을 제어할 수 있습니다. 그러면 공격자가 프로그램을 설치할 수 있습니다. 데이터 보기, 변경 또는 삭제 또는 전체 사용자 권한이 있는 새 계정을 만듭니다. 계정에 시스템에 대한 사용자 권한이 더 적도록 구성된 사용자는 관리 사용자 권한을 사용하여 운영하는 사용자보다 영향을 덜 받을 수 있습니다.

취약성을 악용하려면 공격자가 먼저 악의적인 문서 또는 애플리케이션을 열도록 사용자를 설득해야 합니다.

이 보안 업데이트는 .NET Framework 신뢰할 수 없는 입력의 유효성을 검사하는 방법을 수정하여 취약성을 해결합니다. 이 취약성에 대한 자세한 내용은 Microsoft Common Vulnerabilities and Exposures CVE-2017-8759를 참조하세요.

중요

  • .NET Framework 4.6, 4.6.1, 4.6.2 및 4.7에 대한 모든 업데이트는 d3dcompiler_47.dll 업데이트를 설치해야 합니다. 이 업데이트를 적용하기 전에 포함된 d3dcompiler_47.dll 업데이트를 설치하는 것이 좋습니다. d3dcompiler_47.dll 업데이트에 대한 자세한 내용은 Windows 7 SP1용 KB 4019990 및 Windows Server 2008 R2 SP1을 참조하세요. 또는 Windows Server 2008에 대한 KB 4019478 참조하세요.
  • 이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에 필요한 모든 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩 추가를 참조하세요.

이 보안 업데이트에 대한 추가 정보

Windows 7 SP1(서비스 팩 1) 및 Windows Server 2008 R2 SP1과 관련된 이 보안 업데이트에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하세요.

.NET Framework 3.5.1에 대한 보안 전용 업데이트 4041090 4.5.2, 4.6, 4.6.1, 4.6.2 및 4.7 Windows 7 SP1 및 Windows Server 2008 R2 SP1 및 Windows Server 2008 SP2용 .NET Framework 4.6 업데이트: 2017년 9월 12일

Windows Server 2008 SP2(서비스 팩 2)와 관련된 이 보안 업데이트에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하세요.

4041093 .NET Framework 2008 SP2에 대한 .NET Framework 2.5.2, 4.6, 4.6.1, 4.6.2 및 4.7 업데이트에 대한 Windows Server 보안 전용 업데이트: 2017년 9월 12일

업데이트를 구하고 설치하는 방법

방법 1: Microsoft 업데이트 카탈로그

이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그로 이동합니다.

  • Windows 7 SP1 및 Windows Server 2008 R2 SP1의 경우 여기를 클릭합니다.
  • Windows Server 2008 SP2의 경우 여기를 클릭합니다.

방법 2: WSUS(Windows Software Update Services)

WSUS 서버에서 다음 단계를 수행합니다.

  1. 시작을 클릭하고 관리 도구를 클릭한 다음 Microsoft Windows Server Update Services 3.0을 클릭합니다.
  2. ComputerName을 확장하고 작업을 클릭합니다.
  3. 가져오기 업데이트 클릭합니다.
  4. WSUS는 ActiveX 컨트롤을 설치하라는 메시지가 표시될 수 있는 브라우저 창을 엽니다. 계속하려면 ActiveX 컨트롤을 설치해야 합니다.
  5. 컨트롤이 설치되면 Microsoft 업데이트 카탈로그 화면이 표시됩니다. 검색 상자에 Windows 7 SP1용 4041090 입력하고 2008 R2 SP1을 Windows Server Windows Server 2008 SP2에 대한 4041093 입력한 다음 검색을 클릭합니다.
  6. 사용자 환경의 운영 체제, 언어 및 프로세서와 일치하는 .NET Framework 패키지를 찾습니다. 추가를 클릭하여 바구니에 추가합니다.
  7. 필요한 모든 패키지를 선택한 후 장바구니 보기를 클릭합니다.
  8. 가져오기를 클릭하여 패키지를 WSUS 서버로 가져옵니다.
  9. WSUS로 돌아가려면 패키지를 가져온 후 닫기를 클릭합니다.

이제 WSUS를 통해 업데이트를 설치할 수 있습니다.

배포 정보 업데이트

이 보안 업데이트에 대한 배포 정보는 Microsoft 기술 자료의 다음 문서를 참조하세요.

20170912 보안 업데이트 배포 정보: 2017년 9월 12일

업데이트 제거 정보

참고 보안 업데이트를 제거하지 않는 것이 좋습니다. 이 업데이트를 제거하려면 제어판의 프로그램 및 기능 항목을 사용하십시오.

업데이트 다시 시작 정보

업데이트 중인 파일이 잠겨 있거나 사용 중인 경우가 아니면 이 업데이트를 적용한 후에 시스템을 다시 시작할 필요가 없습니다.

업데이트 대체 정보

이 업데이트는 이전에 릴리스된 업데이트를 대체하지 않습니다.

파일 정보

파일 해시

패키지 이름 패키지 해시 SHA 1 패키지 해시 SHA 2
NDP46-KB4040957-x86.exe DCF271C99F2713866A219EACE695BE52CBB7096C 25B719EC4CB98D7621D7F97B4527BFEF0E79324387D3612EDC8069DCD98DB56A
NDP46-KB4040957-x64.exe 25F36953431AF3ABD007E23F44950BC9B46134D7 5F5359633C0EB78B24EAF8B3BE110A27AB67E351ED078D8CD606EA42F0761394

      

파일 특성

이 핫픽스의 영어(미국) 버전은 다음 표에 나열된 특성이 있는 파일을 설치합니다. 해당 파일의 날짜와 시간은 UTC(협정 세계시)로 표시됩니다. 로컬 컴퓨터의 경우 파일의 날짜와 시간이 현지 시간으로 표시되며 현재의 DST(일광 절약 시간) 시차가 유지됩니다. 또한 이러한 날짜와 시간은 파일에 대해 특정 작업을 수행할 경우 변경될 수 있습니다.

모든 x86 기반 시스템의 경우

파일 이름 파일 버전 파일 크기 날짜 시간
System.Runtime.Remoting.dll 4.7.2114.0 347,368 2017년 8월 30일 2,125

모든 x64 기반 시스템의 경우

파일 이름 파일 버전 파일 크기 날짜 시간
System.Runtime.Remoting.dll 4.7.2114.0 347,368 2017년 8월 30일 2,125

이 보안 업데이트에 대한 도움과 지원을 받는 방법

적용 대상

이 문서는 다음에 적용됩니다.

  • 다음과 함께 사용하는 경우 Microsoft .NET Framework 4.6, 4.6.1, 4.6.2 및 4.7을 사용합니다.

    • Windows Server 2008 R2 서비스 팩 1
    • Windows 7 Service Pack 1
  • 다음과 함께 사용되는 경우 Microsoft .NET Framework 4.6

    • Windows Server 2008 Service Pack 2