2019년 4월 9일 - KB4493451(매월 롤업)

적용 대상: Windows Server 2012Windows Embedded 8 Standard

개선 기능 및 픽스


이 보안 업데이트는 업데이트 KB4489920(2019년 3월 19일 발표됨) 개선 사항 및 픽스를 포함하고 있으며 다음과 같은 문제를 해결합니다.

  • 커널 모드 드라이버 win32k.sys가 유효하지 않은 메모리 위치에 액세스하는 경우 오류 "0x3B_c0000005_win32k!vSetPointer"가 발생하는 문제를 해결합니다.
  • 노드 작업 중에 예외가 발생할 경우 MSXML6를 사용하는 애플리케이션의 응답이 중지될 수 있는 문제를 해결합니다. 
  • Internet Explorer 10 설정의 GPP(그룹 정책 기본 설정)가 포함된 GPO(그룹 정책 개체)를 편집할 때 그룹 정책 편집기 응답이 중지되는 문제를 해결합니다. 
  • Internet Explorer 10 및 WININET.DLL을 사용하는 기타 응용 프로그램에 대해 인증 문제를 일으킬 수 있는 문제를 해결합니다. 이 문제는 두 명 이상의 사용자가 같은 Windows Server 컴퓨터에서 RDP(원격 데스크톱 프로토콜) 및 터미널 서버 로그온 등 여러 동시 로그인 세션에 대해 동일한 사용자 계정을 사용하는 경우에 발생합니다.
  • 응용 프로그램 프로토콜 처리기의 사용자 지정 URI 스키마가 Internet Explorer의 신뢰할 수 있는 사이트 및 로컬 인트라넷에 대해 해당하는 응용 프로그램을 시작하지 않을 수 있는 문제를 해결합니다.
  • PatBlt API를 사용하여 WMF(Windows 메타파일)에 포함 개체를 배치하는 경우 복합 문서(OLE) 서버 응용 프로그램이 포함 개체를 잘못 표시할 수 있는 문제를 해결합니다.

  • Windows 저장소 및 파일 시스템, Windows Server, Microsoft 그래픽 구성 요소, Windows 입력 및 컴포지션, Windows 데이터 센터 네트워킹, Windows 커널, Windows MSXML 및 Microsoft JET 데이터베이스 엔진에 대한 보안 업데이트.

해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.

이 업데이트에서 알려진 문제


증상 해결 방법
이 업데이트를 설치하고 나면 PXE(Preboot eXecution Environment)를 사용하여 변수 창 확장을 사용하도록 구성된 WDS(Windows 배포 서비스) 서버에서 장치를 시작할 때 문제가 발생할 수 있습니다. 그러면 이미지를 다운로드할 때 WDS 서버 연결이 중간에 종료될 수 있습니다. 가변 창 확장을 사용하지 않는 클라이언트나 장치는 이 문제의 영향을 받지 않습니다.

이 문제는KB4503285에서 해결되었습니다.

Microsoft와 Sophos는 Sophos Endpoint Protection이 설치되어 있고, Sophos Central 또는 SEC(Sophos Enterprise Console)에서 관리하는 장치에 문제가 발생한 것을 확인했습니다. 이것들로 인해 이 업데이트가 설치된 후 다시 시작할 때 시스템이 응답하지 않을 수도 있습니다.

이 문제는 해결되었습니다. Microsoft는 영향을 받는 모든 Windows 업데이트에 대해 일시적인 차단을 제거했습니다.

Sophos Endpoint 및 Sophos Enterprise Console에 대한 지침은 Sophos 지원 문서에 있습니다.

Microsoft와 Avira는 Avira 바이러스 백신 소프트웨어가 설치된 장치에서 문제가 발생한 것을 확인했습니다. 이로 인해 이 업데이트가 설치된 후 다시 시작할 때 시스템이 응답하지 않을 수도 있습니다.

이 문제는 해결되었습니다. Microsoft는 영향을 받는 모든 Windows 업데이트에 대해 일시적인 차단을 제거했습니다.

Avira는 이 문제를 해결하기 위한 자동 업데이트를 발표했습니다. Avira 고객을 위한 지침은 Avira 지원 문서에서 확인할 수 있습니다.
이름 바꾸기 등 클러스터 공유 볼륨(CSV)에 있는 파일이나 폴더에 수행하는 특정 작업이 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”오류와 함께 실패할 수 있습니다. 이것은 관리자 권한이 없는 프로세스로부터 CSV 소유자 노드에서 작업을 수행할 경우 발생합니다.

다음 중 하나를 수행합니다.

  • 관리자 권한이 없는 프로세스에서 작업을 수행합니다.
  • CSV 소유권이 없는 노드에서 작업을 수행합니다.
Microsoft는 이 문제를 해결하기 위해 노력하고 있으며 다음 릴리스에서 업데이트를 제공할 예정입니다.

이 업데이트를 받는 방법


이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다. 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.

파일 정보

이 업데이트에서 제공되는 파일 목록을 보려면 업데이트 4493451에 대한 파일 정보를 다운로드하세요.