요약
이 보안 업데이트는 Microsoft .NET Framework 신뢰할 수 없는 입력을 처리할 때 원격 코드 실행을 허용할 수 있는 Microsoft .NET Framework 취약성을 해결합니다. .NET Framework 사용하여 소프트웨어에서 이 취약성을 성공적으로 악용한 공격자는 영향을 받는 시스템을 제어할 수 있습니다. 그러면 공격자가 프로그램을 설치할 수 있습니다. 데이터 보기, 변경 또는 삭제 또는 전체 사용자 권한이 있는 새 계정을 만듭니다. 계정에 시스템에 대한 사용자 권한이 더 적도록 구성된 사용자는 관리 사용자 권한을 사용하여 운영하는 사용자보다 영향을 덜 받을 수 있습니다.
취약성을 악용하려면 공격자가 먼저 악의적인 문서 또는 애플리케이션을 열도록 사용자를 설득해야 합니다.
이 보안 업데이트는 .NET Framework 신뢰할 수 없는 입력의 유효성을 검사하는 방법을 수정하여 취약성을 해결합니다. 이 취약성에 대한 자세한 내용은 Microsoft Common Vulnerabilities and Exposures CVE-2017-8759를 참조하세요.
중요
- .NET Framework 4.6, 4.6.1, 4.6.2 및 4.7에 대한 모든 업데이트는 d3dcompiler_47.dll 업데이트를 설치해야 합니다. 이 업데이트를 적용하기 전에 포함된 d3dcompiler_47.dll 업데이트를 설치하는 것이 좋습니다. d3dcompiler_47.dll 업데이트에 대한 자세한 내용은 Windows 7 SP1용 KB 4019990 및 Windows Server 2008 R2 SP1을 참조하세요. 또는 Windows Server 2008에 대한 KB 4019478 참조하세요.
- 이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에 필요한 모든 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩 추가를 참조하세요.
이 보안 업데이트에 대한 추가 정보
Windows 7 SP1(서비스 팩 1) 및 Windows Server 2008 R2 SP1과 관련된 이 보안 업데이트에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하세요.
.NET Framework 3.5.1에 대한 보안 전용 업데이트 4041090 4.5.2, 4.6, 4.6.1, 4.6.2 및 4.7 Windows 7 SP1 및 Windows Server 2008 R2 SP1 및 Windows Server 2008 SP2용 .NET Framework 4.6 업데이트: 2017년 9월 12일
Windows Server 2008 SP2(서비스 팩 2)와 관련된 이 보안 업데이트에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하세요.
4041093 .NET Framework 2008 SP2에 대한 .NET Framework 2.5.2, 4.6, 4.6.1, 4.6.2 및 4.7 업데이트에 대한 Windows Server 보안 전용 업데이트: 2017년 9월 12일
업데이트를 구하고 설치하는 방법
방법 1: Microsoft 업데이트 카탈로그
이 업데이트에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그로 이동합니다.
방법 2: WSUS(Windows Software Update Services)
WSUS 서버에서 다음 단계를 수행합니다.
- 시작을 클릭하고 관리 도구를 클릭한 다음 Microsoft Windows Server Update Services 3.0을 클릭합니다.
- ComputerName을 확장하고 작업을 클릭합니다.
- 가져오기 업데이트 클릭합니다.
- WSUS는 ActiveX 컨트롤을 설치하라는 메시지가 표시될 수 있는 브라우저 창을 엽니다. 계속하려면 ActiveX 컨트롤을 설치해야 합니다.
- 컨트롤이 설치되면 Microsoft 업데이트 카탈로그 화면이 표시됩니다. 검색 상자에 Windows 7 SP1용 4041090 입력하고 2008 R2 SP1을 Windows Server Windows Server 2008 SP2에 대한 4041093 입력한 다음 검색을 클릭합니다.
- 사용자 환경의 운영 체제, 언어 및 프로세서와 일치하는 .NET Framework 패키지를 찾습니다. 추가를 클릭하여 바구니에 추가합니다.
- 필요한 모든 패키지를 선택한 후 장바구니 보기를 클릭합니다.
- 가져오기를 클릭하여 패키지를 WSUS 서버로 가져옵니다.
- WSUS로 돌아가려면 패키지를 가져온 후 닫기를 클릭합니다.
이제 WSUS를 통해 업데이트를 설치할 수 있습니다.
배포 정보 업데이트
이 보안 업데이트에 대한 배포 정보는 Microsoft 기술 자료의 다음 문서를 참조하세요.
20170912 보안 업데이트 배포 정보: 2017년 9월 12일
업데이트 제거 정보
참고 보안 업데이트를 제거하지 않는 것이 좋습니다. 이 업데이트를 제거하려면 제어판의 프로그램 및 기능 항목을 사용하십시오.
업데이트 다시 시작 정보
업데이트 중인 파일이 잠겨 있거나 사용 중인 경우가 아니면 이 업데이트를 적용한 후에 시스템을 다시 시작할 필요가 없습니다.
업데이트 대체 정보
이 업데이트는 이전에 릴리스된 업데이트를 대체하지 않습니다.
파일 정보
파일 해시
| 패키지 이름 | 패키지 해시 SHA 1 | 패키지 해시 SHA 2 |
|---|---|---|
| NDP46-KB4040957-x86.exe | DCF271C99F2713866A219EACE695BE52CBB7096C | 25B719EC4CB98D7621D7F97B4527BFEF0E79324387D3612EDC8069DCD98DB56A |
| NDP46-KB4040957-x64.exe | 25F36953431AF3ABD007E23F44950BC9B46134D7 | 5F5359633C0EB78B24EAF8B3BE110A27AB67E351ED078D8CD606EA42F0761394 |
파일 특성
이 핫픽스의 영어(미국) 버전은 다음 표에 나열된 특성이 있는 파일을 설치합니다. 해당 파일의 날짜와 시간은 UTC(협정 세계시)로 표시됩니다. 로컬 컴퓨터의 경우 파일의 날짜와 시간이 현지 시간으로 표시되며 현재의 DST(일광 절약 시간) 시차가 유지됩니다. 또한 이러한 날짜와 시간은 파일에 대해 특정 작업을 수행할 경우 변경될 수 있습니다.
모든 x86 기반 시스템의 경우
| 파일 이름 | 파일 버전 | 파일 크기 | 날짜 | 시간 |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 2017년 8월 30일 | 2,125 |
모든 x64 기반 시스템의 경우
| 파일 이름 | 파일 버전 | 파일 크기 | 날짜 | 시간 |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 2017년 8월 30일 | 2,125 |
이 보안 업데이트에 대한 도움과 지원을 받는 방법
- 업데이트 설치 도움말: Windows 업데이트 FAQ
- IT 전문가를 위한 보안 솔루션: TechNet 보안 지원 및 문제 해결
- 바이러스 및 맬웨어로부터 Windows 기반 제품 및 서비스를 보호하기 위한 도움말: Microsoft Secure
- 국가에 따른 현지 지원: 국제 지원
적용 대상
다음과 함께 사용하는 경우 Microsoft .NET Framework 4.6, 4.6.1, 4.6.2 및 4.7을 사용합니다.
- Windows Server 2008 R2 서비스 팩 1
- Windows 7 Service Pack 1
다음과 함께 사용되는 경우 Microsoft .NET Framework 4.6
- Windows Server 2008 Service Pack 2