개선 사항 및 픽스
이 보안 업데이트에는 업데이트 KB4022720 (2017년 6월 27일 릴리스)의 일부였던 개선 사항 및 수정 사항이 포함되어 있으며 다음 문제를 해결합니다.
- 일부 웹 사이트를 방문할 때 인터넷 Explorer 11이 예기치 않게 닫을 수 있는 KB4022720 해결된 문제입니다.
- .jpx 및 .jbig2 이미지가 PDF 파일에서 렌더링을 중지하는 문제를 해결했습니다.
- Windows 커널, ASP.NET, 인터넷 Explorer 11, Windows Search, Windows Storage 및 Files 시스템, Datacenter 네트워킹, Windows 가상화, Windows Server, Windows 셸, Microsoft NTFS, Microsoft PowerShell, Windows 커널 모드 드라이버 및 Microsoft 그래픽 구성 요소에 대한 보안 업데이트입니다.
해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.
추가 정보
중요
CVE-2017-8563에 대한 보안 업데이트를 설치한 후 관리자는 CVE에 대한 수정을 사용하도록 레지스트리 키 LdapEnforceChannelBinding을 설정해야 합니다. 레지스트리 키 설정에 대한 자세한 내용은 Microsoft 기술 자료 문서 4034879
이 업데이트에서 알려진 문제
| 증상 | 해결 방법 |
|---|---|
| KB4025333 powershell을 설치한 후 "메서드를 찾을 수 없음" 오류와 함께 실패할 수 있습니다(KB3000850 설치하지 않은 경우). | 이 문제는 KB4038792 해결되었습니다. |
| iSCSI 대상을 사용할 수 없게 되면 다시 연결하려고 하면 누출이 발생합니다. 사용 가능한 대상에 대한 새 연결을 시작하는 것은 예상대로 작동합니다. | Microsoft는 이 문제를 해결하기 위해 노력하고 있으며 다음 릴리스에서 업데이트를 제공할 예정입니다. |
| 일본어 IME는 특정 시나리오에서 중단 될 수 있습니다. | KB2962409 설치합니다. |
iSCSI 문제에 대한 자세한 정보
Windows Server 2012 R2 및 iSCSI 연결 대상에 대한 연결이 끊어진 Windows Server 2016 컴퓨터는 다양한 증상을 보일 수 있습니다. 여기에는 다음이 포함되지만 이에 국한되지는 않습니다.
- 운영 체제가 응답을 중지합니다.
- 중지 오류(버그 검사 오류) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 또는 0xDEADDEAD 수신합니다.
- 사용자 로그온 실패는 "사용할 수 있는 로그온 서버 없음" 오류와 함께 발생합니다.
- 임시 포트 소모로 인해 애플리케이션 및 서비스 오류가 발생합니다.
- 시스템 프로세스에서 비정상적으로 많은 수의 임시 포트를 사용하고 있습니다.
- 시스템 프로세스에서 비정상적으로 많은 수의 스레드가 사용되고 있습니다.
원인
이 문제는 Windows Server 2012 R2 및 Windows Server 2016 RS1 컴퓨터의 잠금 문제로 인해 iSCSI 대상에 연결 문제가 발생합니다. 이 문제는 다음 업데이트를 설치한 후 발생할 수 있습니다.
Windows Server 2012 R2
| 릴리스 날짜 | KB | 문서 제목 |
|---|---|---|
| 2017년 5월 16일 | KB4015553 | 2017년 4월 18일 화요일—KB4015553(월별 롤업 미리 보기) |
| 2017년 5월 9일 | KB4019215 | 2017년 5월 9일—KB4019215(월간 롤업) |
| 2017년 5월 9일 | KB4019213 | 2017년 5월 9일—KB4019213(보안 전용 업데이트) |
| 2017년 4월 18일 | KB4015553 | 2017년 4월 18일 화요일—KB4015553(월별 롤업 미리 보기) |
| 2017년 4월 11일 | KB4015550 | 2017년 4월 11일—KB4015550(월간 롤업) |
| 2017년 4월 11일 | KB4015547 | 2017년 4월 11일—KB4015547(보안 전용 업데이트) |
| 2017년 3월 21일 | KB4012219 | 2017년 3월 Windows 8.1 및 Windows Server 2012 R2에 대한 월별 품질 롤업 미리 보기 |
Windows Server 2016 RTM(RS1)
| 릴리스 날짜 | KB | 문서 제목 |
|---|---|---|
| 2017년 5월 16일 | KB4023680 | 2017년 5월 26일—KB4023680(OS 빌드 14393.1230) |
| 2017년 5월 9일 | KB4019472 | 2017년 5월 9일—KB4019472(OS 빌드 14393.1198) |
| 2017년 4월 11일 | KB4015217 | 2017년 4월 11일—KB4015217(OS 빌드 14393.1066 및 14393.1083) |
확인
시스템에서 다음 MSISCSI 드라이버의 버전을 확인합니다.
c:\windows\system32\drivers\msiscsi.sys
이 동작을 노출하는 버전은 Windows Server 2012 R2의 경우 6.3.9600.18624이고 Windows Server 2016 경우 버전 10.0.14393.1066입니다.
시스템 로그에 기록되는 이벤트는 다음과 같습니다.
이벤트 원본 ID 텍스트 iScsiPrt 34 대상에 대한 연결이 끊어졌지만 초기자가 대상에 성공적으로 다시 연결되었습니다. 덤프 데이터에는 대상 이름이 포함됩니다. iScsiPrt 39 초기자는 대상을 다시 설정하는 작업 관리 명령을 보냈습니다. 대상 이름은 덤프 데이터에 지정됩니다. iScsiPrt 9 대상이 SCSI 요청에 대해 시간에 응답하지 않았습니다. CDB는 덤프 데이터에 제공됩니다. 시스템 프로세스에서 실행 중인 스레드 수를 검토하고 이를 알려진 작업 기준과 비교합니다.
시스템 프로세스에서 현재 열려 있는 핸들 수를 검토하고 이를 알려진 작업 기준과 비교합니다.
시스템 프로세스에서 사용되는 임시 포트 수를 검토합니다.
관리 PowerShell에서 다음 명령을 실행합니다.
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | 정렬 수
또는 관리 CMD 프롬프트에서 다음 NETSTAT 명령을 "Q" 스위치와 함께 실행합니다. 더 이상 연결되지 않은 "바인딩된" 포트가 표시됩니다.
NETSTAT –ANOQ
SYSTEM 프로세스가 소유한 포트에 집중합니다.
이전 세 가지 포인트의 경우 12,000개를 초과하는 항목이 용의자로 간주되어야 합니다. iSCSI 대상이 컴퓨터에 있는 경우 문제가 발생할 가능성이 높습니다.
해결 방법
이벤트 로그에 많은 재연결이 발생하고 있음을 나타내는 경우 iSCSI 및 네트워크 패브릭 공급업체와 협력하여 iSCSI 대상에 대한 연결을 유지 관리하지 못하는 이유를 진단하고 수정합니다. 현재 네트워크 패브릭을 통해 iSCSI 대상에 액세스할 수 있는지 확인합니다. 업데이트된 수정 사항을 사용할 수 있게 되면 설치합니다. 이 문서는 사용 가능해질 때 설치할 수정 사항의 특정 KB 문서 번호로 업데이트됩니다.
참고: 3월, 4월, 5월 또는 6월 보안 롤업은 제거하지 않는 것이 좋습니다. 이렇게 하면 알려진 보안 악용 및 월별 업데이트로 완화되는 기타 버그에 컴퓨터가 노출됩니다. 먼저 iSCSI 대상 및 네트워크 공급업체와 협력하여 대상 다시 연결을 트리거하는 연결 문제를 resolve 것이 좋습니다.
이 업데이트를 받는 방법
이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다. 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
파일 정보
이 업데이트에 제공된 파일 목록은 업데이트 4025336 대한 파일 정보를 다운로드합니다.
필수 구성 요소 다음 업데이트가 설치되어 있어야 합니다.
2919355 Windows RT 8.1, Windows 8.1 및 Windows Server 2012 R2 업데이트: 2014년 4월