개선 사항 및 픽스
이 보안 업데이트에는 품질 개선이 포함되어 있습니다. 새로운 운영 체제 기능은 포함되어 있지 않습니다. 주요 변경 내용은 다음과 같습니다.
- 투기 적 저장소 바이패 스(CVE-2018-3639)로 알려진 투기적 실행 사이드 채널 취약성의 추가 하위 클래스로부터 보호를 제공합니다. 이러한 보호 기능은 기본적으로 사용하도록 설정되지 않습니다. Windows 클라이언트(IT 전문가) 지침의 경우 KB4073119의 지침을 따르세요. Windows Server 지침은 KB4072698 지침을 따릅니다. 이 지침 문서를 사용하여 Spectre Variant 2(CVE-2017-5715) 및 멜트다운(CVE-2017-5754)에 대해 이미 릴리스된 완화 외에도 추측 저장소 바이패스(CVE-2018-3639)에 대한 완화를 사용하도록 설정합니다.
- 사용자 컨텍스트에서 커널 컨텍스트로 전환할 때 CVE-2017-5715, Spectre Variant 2를 완화하기 위해 일부 AMD 프로세서(CPU)에서 IBPB(간접 분기 예측 장벽)의 사용을 제어할 수 있도록 지원합니다. 자세한 내용은 간접 분기 제어 및 AMD 보안 업데이트 대한 AMD 아키텍처 지침을 참조하세요. Windows 클라이언트(IT 전문가) 지침의 경우 KB4073119의 지침을 따르세요. 이 지침 문서를 사용하여 사용자 컨텍스트에서 커널 컨텍스트로 전환할 때 Spectre Variant 2를 완화하기 위해 일부 AMD 프로세서(CPU)에서 IBPB를 사용하도록 설정합니다.
- 64비트(x64) 버전의 Windows용 FP(지연 부동 소수점) 상태 복원(CVE-2018-3665)으로 알려진 사이드 채널 추측 실행과 관련된 추가 취약성에 대한 보호를 제공합니다.
- Windows 앱, Windows 그래픽, Windows 셸, Windows 데이터 센터 네트워킹, Windows 가상화 및 Windows 커널에 대한 보안 업데이트
해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.
이 업데이트에서 알려진 문제
| 증상 | 해결 방법 |
|---|---|
| 이 업데이트를 설치한 후 네트워크 모니터링 워크로드를 실행하는 일부 디바이스는 경합 조건으로 인해 0xD1 중지 오류를 받을 수 있습니다. | 이 문제는 KB4345424 해결되었습니다. |
| "Tcp 포트가 이미 사용 중"이라는 오류와 함께 SQL 서비스를 다시 시작하지 못할 수 있습니다. | 이 문제는 KB4345424 해결되었습니다. |
| 관리자가 W3SVC(World Wide Web Publishing Service)를 중지하려고 하면 W3SVC는 "중지" 상태로 유지되지만 완전히 중지하거나 다시 시작할 수는 없습니다. | 이 문제는 KB4345424 해결되었습니다. |
이 업데이트를 받는 방법
이제 WSUS를 통해 이 업데이트를 설치할 수 있습니다. 이 업데이트의 독립 실행형 패키지를 다운로드하려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동하세요.
파일 정보
이 업데이트에 제공된 파일 목록은 업데이트 4338824 대한 파일 정보를 다운로드합니다.