개선 사항 및 픽스
이 보안 업데이트에는 업데이트 KB4015553 (2017년 4월 18일 릴리스)의 일부였던 개선 사항 및 수정 사항이 포함되어 있으며 다음도 해결됩니다.
- 보안 업데이트를 설치한 후 msado15.dll 사용하는 애플리케이션이 작동을 중지하는 문제를 해결했습니다4015550
- SSL/TLS 서버 인증을 위해 SHA-1 Microsoft Edge 및 인터넷 Explorer 11이 사용되지 않습니다. 자세한 내용은 권고 4010323 참조하세요.
- 통합 뉴스 피드를 사용하여 인터넷 Explorer 11의 새 탭 페이지가 업데이트되었습니다.
- Microsoft 그래픽 구성 요소, Microsoft Windows DNS, Windows COM, Windows Server, Windows 커널 및 인터넷 Explorer 대한 보안 업데이트
해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.
이 업데이트에서 알려진 문제
| 증상 | 해결 방법 |
|---|---|
| PC에서 AMD Carrizo DDR4 프로세서를 사용하는 경우 이 업데이트를 설치하면 향후 Windows 업데이트 다운로드 및 설치가 차단됩니다. | 이 문제는 KB4022726 의해 해결됩니다. |
| Server 2012 R2 시스템에서 Intel Xeon(E3 v6) 프로세서 제품군을 사용하는 경우 이 업데이트를 설치하면 향후 Windows 업데이트 다운로드 및 설치가 차단됩니다. | 이 문제는 KB4022726 의해 해결됩니다. |
| 이 보안 업데이트는 iSCSI 대상을 사용할 수 없게 되면 다시 연결하려고 하면 누출이 발생하는 문제를 도입했습니다. 사용 가능한 대상에 대한 새 연결을 시작하는 것은 예상대로 작동합니다. | Microsoft는 이 문제를 해결하기 위해 노력하고 있으며 다음 릴리스에서 업데이트를 제공할 예정입니다. 이 문제에 대한 자세한 내용은 다음 섹션을 참조하세요. |
iSCSI 문제에 대한 자세한 정보
Windows Server 2012 ISCSI 연결 대상에 대한 연결이 끊어진 R2 및 Server 2016 컴퓨터는 다양한 증상을 보일 수 있습니다. 여기에는 다음이 포함되지만 이에 국한되지는 않습니다.
- 운영 체제가 응답을 중지합니다.
- 중지 오류(버그 검사 오류) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 또는 0xDEADDEAD 수신합니다.
- 사용자 로그온 실패는 "로그온 서버를 사용할 수 없음" 오류와 함께 발생합니다.
- 임시 포트 소모로 인해 애플리케이션 및 서비스 오류가 발생합니다.
- 시스템 프로세스에서 비정상적으로 많은 수의 임시 포트를 사용하고 있습니다.
- 시스템 프로세스에서 비정상적으로 많은 수의 스레드가 사용되고 있습니다.
원인
이 문제는 Windows Server 2012 R2 및 Windows Server 2016 RS1 컴퓨터의 잠금 문제로 인해 iSCSI 대상에 연결 문제가 발생합니다. 이 문제는 다음 업데이트를 설치한 후 발생할 수 있습니다.
Windows Server 2012 R2
| 릴리스 날짜 | KB | 문서 제목 |
|---|---|---|
| 2017년 5월 16일 | KB 4015553 | 2017년 4월 18일 화요일—KB4015553(월별 롤업 미리 보기) |
| 2017년 5월 9일 | KB 4019215 | 2017년 5월 9일—KB4019215(월간 롤업) |
| 2017년 5월 9일 | KB 4019213 | 2017년 5월 9일—KB4019213(보안 전용 업데이트) |
| 2017년 4월 18일 | KB 4015553 | 2017년 4월 18일 화요일—KB4015553(월별 롤업 미리 보기) |
| 2017년 4월 11일 | KB 4015550 | 2017년 4월 11일—KB4015550(월간 롤업) |
| 2017년 4월 11일 | KB 4015547 | 2017년 4월 11일—KB4015547(보안 전용 업데이트) |
| 2017년 3월 21일 | KB 4012219 | 2017년 3월 Windows 8.1 및 Windows Server 2012 R2에 대한 월별 품질 롤업 미리 보기 |
Windows Server 2016 RTM(RS1)
| 릴리스 날짜 | KB | 문서 제목 |
|---|---|---|
| 2017년 5월 16일 | KB 4023680 | 2017년 5월 26일—KB4023680(OS 빌드 14393.1230) |
| 2017년 5월 9일 | KB 4019472 | 2017년 5월 9일—KB4019472(OS 빌드 14393.1198) |
| 2017년 4월 11일 | KB 4015217 | 2017년 4월 11일—KB4015217(OS 빌드 14393.1066 및 14393.1083) |
확인
시스템에서 다음 MSISCSI 드라이버의 버전을 확인합니다.
c:\windows\system32\drivers\msiscsi.sys
이 동작을 노출하는 버전은 Windows Server 2012 R2의 경우 6.3.9600.18624이고 Windows Server 2016 경우 버전 10.0.14393.1066입니다.
시스템 로그에 기록되는 이벤트는 다음과 같습니다.
이벤트 원본 ID 텍스트 iScsiPrt 34 대상에 대한 연결이 끊어졌지만 초기자가 대상에 성공적으로 다시 연결되었습니다. 덤프 데이터에는 대상 이름이 포함됩니다. iScsiPrt 39 초기자는 대상을 다시 설정하는 작업 관리 명령을 보냈습니다. 대상 이름은 덤프 데이터에 지정됩니다. iScsiPrt 9 대상이 SCSI 요청에 대해 시간에 응답하지 않았습니다. CDB는 덤프 데이터에 제공됩니다. 시스템 프로세스에서 실행 중인 스레드 수를 검토하고 이를 알려진 작업 기준과 비교합니다.
시스템 프로세스에서 현재 열려 있는 핸들 수를 검토하고 이를 알려진 작업 기준과 비교합니다.
시스템 프로세스에서 사용되는 임시 포트 수를 검토합니다.
관리 Powershell에서 다음 명령을 실행합니다.
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | 정렬 수
또는 관리 CMD 프롬프트에서 다음 NETSTAT 명령을 "Q" 스위치와 함께 실행합니다. 더 이상 연결되지 않은 "바인딩된" 포트가 표시됩니다.
NETSTAT –ANOQ
SYSTEM 프로세스가 소유한 포트에 집중합니다.
이전 세 가지 포인트의 경우 12,000개를 초과하는 항목이 용의자로 간주되어야 합니다. iSCSI 대상이 컴퓨터에 있는 경우 문제가 발생할 가능성이 높습니다.
해결 방법
이벤트 로그에 많은 재연결이 발생하고 있음을 나타내는 경우 iSCSI 및 네트워크 패브릭 공급업체와 협력하여 iSCSI 대상에 대한 연결을 유지 관리하지 못하는 이유를 진단하고 수정합니다. 현재 네트워크 패브릭을 통해 iSCSI 대상에 액세스할 수 있는지 확인합니다. 업데이트된 수정 사항을 사용할 수 있게 되면 설치합니다. 이 문서는 사용 가능해질 때 설치할 수정 사항의 특정 KB 문서 번호로 업데이트됩니다.
참고 3월, 4월, 5월 또는 6월 보안 롤업은 제거하지 않는 것이 좋습니다. 이렇게 하면 알려진 보안 악용 및 월별 업데이트로 완화되는 기타 버그에 컴퓨터가 노출됩니다. 먼저 iSCSI 대상 및 네트워크 공급업체와 협력하여 대상 다시 연결을 트리거하는 연결 문제를 resolve 것이 좋습니다.
이 업데이트를 받는 방법
이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다. 이 업데이트의 독립 실행형 패키지를 다운로드하려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동하세요.
-
필수 조건
Windows 8.1 및 Windows Server 2012 R2 업데이트: 2014년 4월(KB2919355)이 설치되었습니다. -
파일 정보
이 업데이트에 제공된 파일 목록은 누적 업데이트 KB4019215 대한 파일 정보를 다운로드합니다.
추가 정보
- 이 보안 월별 품질 롤업 KB4019215 나열된 보안 수정 사항은 인터넷 Explorer 대한 보안 수정 사항을 제외하고 KB4019213 2017년 5월 Security-Only 품질 업데이트에도 포함되어 있습니다. 대신 인터넷 Explorer KB4018271 대한 누적 보안 업데이트에 포함됩니다. 이 2017년 5월 보안 월별 품질 롤업 또는 2017년 5월 Security-Only 품질 업데이트 및 인터넷 Explorer 대한 누적 보안 업데이트를 모두 설치하면 여기에 나열된 보안 수정 사항이 설치됩니다. 이 보안 월별 품질 롤업에는 이전 월별 롤업의 개선 사항과 수정 사항도 포함됩니다.
- Windows 업데이트 이외의 업데이트 관리 프로세스를 사용하고 배포를 위해 모든 보안 업데이트 분류를 자동으로 승인하는 경우 2017년 5월 보안 월별 품질 롤업 KB4019215, 2017년 5월 Security-Only 품질 업데이트 KB4019213 및 인터넷 Explorer KB4018271 대한 누적 보안 업데이트가 배포됩니다. 업데이트 배포 규칙을 검토해 원하는 업데이트가 배포되는지를 확인하는 것이 좋습니다.