개선 사항 및 픽스
이 보안 업데이트에는 업데이트 KB4103713 (2018년 5월 17일 릴리스)의 일부였던 개선 사항 및 수정 사항이 포함되어 있으며 다음 문제를 해결합니다.
- 사용자 컨텍스트에서 커널 컨텍스트로 전환할 때 CVE-2017-5715, Spectre Variant 2를 완화하기 위해 일부 AMD 프로세서(CPU)에서 IBPB(간접 분기 예측 장벽)의 사용을 제어할 수 있도록 지원합니다. 자세한 내용은 간접 분기 제어 및 AMD 보안 업데이트 대한 AMD 아키텍처 지침을 참조하세요. Windows 클라이언트(IT 전문가) 지침의 경우 KB4073119의 지침을 따르세요. Windows Server 지침은 KB4072698 지침을 따릅니다. 이러한 지침 문서를 사용하여 사용자 컨텍스트에서 커널 컨텍스트로 전환할 때 Spectre Variant 2를 완화하기 위해 일부 AMD 프로세서(CPU)에서 IBPB를 사용할 수 있습니다.
- 투기 적 저장소 바이패 스(CVE-2018-3639)로 알려진 투기적 실행 쪽 채널 취약성의 추가 하위 클래스로부터 보호를 제공합니다. 이러한 보호 기능은 기본적으로 사용하도록 설정되지 않습니다. Windows 클라이언트(IT 전문가) 지침의 경우 KB4073119의 지침을 따르세요. Windows Server 지침은 KB4072698 지침을 따릅니다. 이 지침 문서를 사용하여 Spectre Variant 2(CVE-2017-5715) 및 멜트다운(CVE-2017-5754)에 대해 이미 릴리스된 완화 외에도 추측 저장소 바이패스(CVE-2018-3639)에 대한 완화를 사용하도록 설정합니다.
- 업계 표준에 맞게 인터넷 Explorer 쿠키 제한을 50에서 증가했습니다.
- 지리적 위치를 사용할 때 인터넷 Explorer 안정성을 향상시킵니다.
- 인터넷 Explorer, Windows 앱, Windows Server, Windows 스토리지 및 파일 시스템, Windows 무선 네트워킹, Windows 가상화 및 커널에 대한 보안 업데이트
해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.
이 업데이트에서 알려진 문제
| 증상 | 해결 방법 |
|---|---|
| 이 업데이트를 적용하면 네트워크 인터페이스 컨트롤러가 일부 클라이언트 소프트웨어 구성에서 작업을 중지할 수 있습니다. 누락된 파일 oem<number.inf와 관련된 문제로 인해 발생합니다>. 정확한 문제가 있는 구성은 현재 알 수 없습니다. |
|
이 업데이트를 받는 방법
이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다. 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
파일 정보
이 업데이트에 제공된 파일 목록은 업데이트 4284826 대한 파일 정보를 다운로드합니다.