2019년 5월 14일 - KB4499164(매월 롤업)

적용 대상: Windows 7 Service Pack 1Windows Server 2008 R2 Service Pack 1

개선 기능 및 픽스


이 보안 업데이트는 업데이트 KB4493453(2019년 4월 25일 발표) 개선 사항 및 픽스를 포함하고 있으며 다음과 같은 문제를 해결합니다.

  • 64비트(x64) 버전 Windows용 마이크로아키텍처 데이터 샘플링(CVE-2019-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130)이라고 하는 예측 실행 부채널 취약성의 새로운 하위 클래스를 보호합니다. Windows 클라이언트 및 Windows Server 기술 자료 문서에 나와 있는 레지스트리 설정을 사용합니다(이러한 레지스트리 설정은 기본적으로 Windows 클라이언트OS 버전에서는 사용하도록 설정되지만 Windows Server OS 버전에서는 기본적으로 사용되지 않도록 설정됩니다).
  • Microsoft Visual Studio Simulator의 시작을 방해하는 문제를 해결합니다.
  • TGT(Kerberos 허용 티켓)가 만료(기본값은 10시간)된 후 제약 없는 위임에 의존하는 응용 프로그램이 인증할 수 없는 문제를 해결합니다.
  • "gov.uk"를 Internet Explorer용 HTTP HSTS TLD(Strict Transport Security Top Level Domains)에 추가합니다. 
  • Windows 앱 플랫폼 및 프레임워크, Microsoft 그래픽 구성 요소, Windows 저장소 및 파일 시스템, Windows Cryptography, Windows 무선 네트워킹, Windows Server, Microsoft JET 데이터베이스 엔진에 대한 보안 업데이트.

해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요. 

이 업데이트에서 알려진 문제


증상 해결 방법
Microsoft와 McAfee는 McAfee ENS(Endpoint Security) Threat Prevention 10.x, McAfee Host IPS(Host Intrusion Prevention) 8.0 또는 McAfee VSE(VirusScan Enterprise) 8.8이 설치된 장치에서 문제를 확인했습니다. 이로 인해 이 업데이트를 설치한 후 시스템이 느리게 시작되거나 다시 시작할 때 응답하지 않을 수 있습니다.

이 문제는 해결되었습니다. McAfee는 이 문제를 해결하기 위한 자동 업데이트를 발표했습니다.

McAfee 고객을 위한 지침은 다음 McAfee 지원 문서에서 확인할 수 있습니다.

2019년 5월 14일 업데이트가 설치된 후 Internet Explorer 11 또는 Microsoft Edge를 통해 일부 HSTS(HTTP Strict Transport Security)를 지원하지 않는 gov.uk 웹 사이트에 액세스하지 못할 수도 있습니다. 이 문제는KB4505050에서 해결되었습니다.

Internet Explorer 11이 표식이 포함된 꺾은선형 차트가 있는 Power BI 보고서를 로드하거나 상호 작용할 때 멈출 수 있습니다. 이 문제는 SVG(스케일러블 벡터 그래픽) 표식이 포함된 다른 내용을 볼 때도 발생할 수 있습니다.

이 문제는KB4503277에서 해결되었습니다.

이 업데이트를 받는 방법


이 업데이트를 설치하기 전에

최신 롤업을 설치하기 전에 사용 중인 운영 체제에 해당하는 최신 SSU(서비스 스택 업데이트)를 설치하는 것이 좋습니다. SSU는 롤업을 설치하고 Microsoft 보안 픽스를 적용하는 동안 잠재적인 문제를 완화하도록 업데이트 프로세스의 안정성을 개선합니다. 

Windows 업데이트를 사용 중인 경우 최신 SSU (KB4490628)가 자동으로 제공됩니다. 최신 SSU에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그에서 패키지를 검색하세요. 

이 업데이트 설치

이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다. 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.

파일 정보

이 업데이트에서 제공되는 파일 목록을 보려면 업데이트 4499164에 대한 파일 정보를 다운로드하세요.