MS16-087: Windows 인쇄 스풀러 구성 요소용 보안 업데이트: 2016년 7월 12일

요약

이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 공격자가 워크스테이션 또는 인쇄 서버에서 메시지 가로채기(MiTM: man-in-the-middle) 공격을 실행하거나 대상 네트워크에 rogue 인쇄 서버를 설정할 수 있을 경우 보다 심각한 취약성으로 인해 원격 코드 실행을 허용할 수 있습니다.


해당 취약성에 대해 자세히 알아보려면 Microsoft 보안 공지 MS16-087을 참조하십시오.

추가 정보

중요
  • 이 보안 업데이트를 설치한 후 지정하여 인쇄 드라이버를 인쇄 서버에서 클라이언트로 배포하려면 Windows 8.1 또는 Windows Server 2012 R2 인쇄 서버에서 다음 Windows 업데이트 롤업을 적용해야 합니다.
    3000850 Windows RT 8.1, Windows 8.1 및 Windows Server 2012 R2에 대한 2014년 11월 업데이트 롤업
  • Windows RT 8.1, Windows 8.1 및 Windows Server 2012 R2의 모든 이후 보안 및 비보안 업데이트를 사용하려면 업데이트 2919355를 설치해야 합니다. 이후 업데이트를 받을 수 있도록 Windows RT 8.1 기반, Windows 8.1 기반 또는 Windows Server 2012 R2 기반 컴퓨터에 업데이트 2919355를 설치하는 것이 좋습니다.
  • 이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에, 필요한 모든 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩 추가를 참조하십시오.

이 보안 업데이트에 대한 추가 정보

다음 문서에는 개별 제품 버전과 관련된 이 보안 업데이트에 대한 추가 정보가 나와 있습니다. 문서에는 알려진 문제 정보가 포함될 수 있습니다.

  • 3170455 MS16-087: Windows 인쇄 스풀러 구성 요소용 보안 업데이트에 대한 설명: 2016년 7월 12일
  • 3163912 Windows 10용 누적 업데이트: 2016년 7월 12일
  • 3172985 Windows 10 버전 1511 및 Windows Server 2016 Technical Preview 4용 누적 업데이트: 2016년 7월 12일

알려진 문제

현재 환경에서 네트워크 인쇄를 사용하고 있는 경우 다음 문제 중 하나가 발생할 수 있습니다.
  • 프린터 드라이버 설치와 관련된 경고 메시지가 나타나거나, MS16-087 적용 후 고지 없이 드라이버 설치에 실패할 수 있습니다. 여기에 나타나는 증상은 특정 시나리오에 따라 다릅니다.

    시나리오 1

    패키지를 인식하지 않는 v3 프린터의 경우 사용자가 지정하여 인쇄 프린터에 연결하려고 하면 다음의 경고 메시지가 표시될 수 있습니다.

    이 프린터를 신뢰합니까?

    시나리오 2

    패키지를 인식하는 드라이버는 신뢰할 수 인증서에 서명이 되어 있어야 합니다. 유효성 검사 프로세스에서 드라이버에 포함된 모든 파일이 카탈로그에 해시되었는지 여부를 확인합니다. 유효성 검사가 실패하면 드라이버가 신뢰할 수 없는 것으로 간주됩니다. 이 상태에서는 드라이버 설치가 차단되고 다음 경고 메시지가 표시됩니다.

    프린터 추가

    시나리오 3

    자동화된 스크립트를 통해 프린터가 설치되는 경우와 같은 비대화형 시나리오의 경우 프린터 드라이버가 시나리오 1 또는 시나리오 2에서 설명된 기준과 일치하면 프린터 설치가 실패하고 아무 경고 메시지도 나타나지 않습니다.

    이러한 상황이 오면 네트워크 관리자에게 문의하여 프린터 제조업체로부터 업데이트된 드라이버를 받으십시오.

    네트워크 관리자를 위한 지침:
    • 영향받는 프린터 드라이버를 업데이트합니다. 패키지를 인식하는 V3 프린터 드라이버가 Windows Vista에 도입되었습니다. 패키지를 인식하는 프린터 드라이버를 설치하면 이 문제가 해결됩니다.
    • 특정 기존 프린터에 사용할 수 있는 해당 프린터 드라이버가 없을 경우 문제 있는 프린터 드라이버를 사전 설치하면 문제가 해결됩니다.
    이러한 시나리오에 대한 자세한 정보는 다음 Microsoft 참고 자료를 참조하십시오.

  • 보안 업데이트 MS16-087(KB 3170455 )을 적용한 후 Windows 8.1 또는 Windows Server 2012 R2 시스템에 설치된, 신뢰할 수 있는 패키지 인식 프린터에 연결하려 하지만 프린터에 연결할 수 없습니다.

    이 문제를 해결하려면 Windows 8.1 및 Windows Server 2012 R2 프린터 서버에 다음 Windows 업데이트 롤업을 적용하십시오.
    3000850 Windows RT 8.1, Windows 8.1 및 Windows Server 2012 R2에 대한 2014년 11월 업데이트 롤업

2016년 10월 업데이트: 알려진 문제 완화

Microsoft는 네트워크 관리자가 안전하다고 판단되는 인쇄 드라이버의 설치를 허용하는 정책을 구성할 수 있도록 하는 2016년 10월 업데이트를 릴리스했습니다. 네트워크 관리자는 이 업데이트를 통해 안전하다고 판단되는 프린터 연결을 배포할 수도 있습니다.

업데이트는 다음 롤업 패키지에 포함되어 있습니다.


Windows 10 RTM KB 3192440
Windows 10 1511 KB 3192441
Windows 10 1607 KB 3194798
Windows 7 및 Windows Server 2008 R2 KB 3192403
Windows Server 2012 KB 3192406
Windows 8.1 및 Windows Server 2012 R2 KB 3192404

인쇄 서버를 허용 목록에 추가하도록 그룹 정책 구성

  1. 시작을 클릭한 후 실행을 클릭합니다.
  2. gpedit.msc를 입력한 다음 확인을 클릭합니다.
  3. 컴퓨터 구성을 확장한 다음 관리 템플릿을 확장합니다.
  4. 프린터를 클릭합니다.
  5. 지정하여 인쇄 제한을 두 번 클릭한 후 사용 옵션을 선택합니다.
  6. 옵션에서 다음 서버로만 지정하여 인쇄 사용 확인란을 선택한 후 텍스트 상자에 정규화된 서버 이름을 세미콜론으로 구분하여 입력합니다.
  7. 보안 프롬프트새 연결의 드라이버를 설치할 때 목록과 기존 연결의 드라이버를 업데이트할 때 목록 모두에서 경고 또는 권한 상승 프롬프트 표시 안 함을 선택합니다.
  8. 적용을 클릭한 다음 확인을 클릭합니다.
  9. 프린터 정책 페이지에서 패키지 지정하여 인쇄 - 승인된 서버를 두 번 클릭합니다.
  10. 사용 옵션을 선택합니다.
  11. 옵션에서 표시를 클릭합니다.
  12. 행마다 정규화된 서버 이름을 하나씩 입력합니다.
  13. 확인을 클릭합니다.
  14. 적용을 클릭한 다음 확인을 클릭합니다.
  15. 독립 실행형 클라이언트를 사용하는 경우 클라이언트를 다시 시작한 후 이러한 정책이 적용되었는지 확인합니다.
  16. 도메인 정책을 사용하는 경우 정책을 도메인 클라이언트로 푸시한 후 이러한 정책이 적용되었는지 확인합니다.
참고 이러한 그룹 정책을 사용하도록 설정한 후에는 모든 프린터 서버를 지정하여 인쇄 제한 목록과 패키지 지정하여 인쇄 - 승인된 서버 목록에 모두 추가해야 합니다. 이는 패키지 인식과 관계없이 적용되는 사항입니다.

2016년 10월 업데이트 관련 질문과 대답

  • 질문: 이전 업데이트를 제거해야 합니까?
    대답: 아니요. 이전 업데이트는 취약성을 해결합니다. 2016년 10월 업데이트는 네트워크 관리자가 안전하다고 판단되는 드라이버를 설치할 수 있도록 하는 완화책을 제공합니다.
  • 질문: 2016년 10월 업데이트를 설치하고 그룹 정책을 구성했는데도 로컬 프린터를 설치하려고 하면 "이 프린터를 신뢰하십니까?"라는 메시지가 계속 표시됩니다. 왜 그럴까요?
    대답: 이번 완화책은 로컬 프린터가 아닌 네트워크 프린터를 대상으로 하므로 이는 예상된 동작입니다.


    참고 "이 프린터를 신뢰하십니까?"라는 메시지가 표시되면 신뢰할 수 있는 패키지 인식 드라이버를 사용하여 현재 드라이버를 바꾸거나, 로컬 프린터를 설치하기 전에 드라이버 파일을 로컬 드라이버 저장소에 설치합니다. 자세한 내용은 네트워크 관리자를 위한 지침 절을 참조하십시오.

업데이트를 구하고 설치하는 방법

방법 1: Windows Update

이 업데이트는 Windows Update를 통해 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. 자동 업데이트를 켜는 방법에 대한 자세한 내용은 보안 업데이트 자동으로 받기를 참조하십시오.

참고 Windows RT 8.1의 경우 이 업데이트는 Windows Update를 통해서만 제공됩니다.
방법 2: Microsoft 다운로드 센터

추가 정보

보안 업데이트 배포 정보
이 보안 업데이트에 대한 도움말 및 지원을 받는 방법
속성

문서 ID: 3170005 - 마지막 검토: 2016. 10. 27. - 수정: 1

피드백