관련 주제
×
Microsoft로 로그인
로그인하거나 계정을 만듭니다.
안녕하세요.
다른 계정을 선택합니다.
계정이 여러 개 있음
로그인할 계정을 선택합니다.

릴리스 날짜:

2021-07-13

버전:

OS 빌드 14393.4530

만료 알림

2023년 9월 12일부터 KB5004238 더 이상 Windows 업데이트, Microsoft 업데이트 카탈로그 또는 기타 릴리스 채널에서 사용할 수 없습니다. 디바이스를 최신 보안 품질 업데이트로 업데이트하는 것이 좋습니다.

새 7/13/21
중요
이 릴리스에는 플래시 제거 패키지가 포함되어 있습니다. 이 업데이트를 수행하면 컴퓨터에서 Adobe Flash가 제거됩니다. 자세한 내용은 Adobe Flash Player 지원 종료 업데이트를 참조하세요

20
/11/19 Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형월별 품질 업데이트 유형에 대한 문서를 참조하세요. 다른 노트 및 메시지를 보려면 Windows 10 버전 1607 업데이트 기록 홈페이지를 참조하세요. 

하이라이트

  • 업데이트 장치에서 Adobe Flash를 제거합니다. 

  • 사용자 이름 및 암호를 확인하는 업데이트.

  • Windows에서 기본 작업을 수행할 때 보안을 개선하기 위한 업데이트입니다.

개선 사항 및 픽스

이 보안 업데이트에는 품질 개선이 포함되어 있습니다. 주요 변경 내용은 다음과 같습니다.

  • PerformTicketSignature 설정에 대한 지원을 제거하고 CVE-2020-17049에 대한 적용 모드를 영구적으로 사용하도록 설정합니다. 도메인 컨트롤러 서버에서 전체 보호를 사용하도록 설정하는 자세한 내용 및 단계는 CVE-2020-17049에 대한 Kerberos S4U 변경 내용 배포 관리를 참조하세요.

  • 일부 EMF(고급 메타파일 형식) 파일을 잘못 렌더링하는 문제를 해결합니다. 이 문제는 ExtCreatePen()ExtCreateFontIndirect()와 함께 타사 애플리케이션을 사용하여 EMF 파일을 빌드하는 경우에 발생합니다.

  • 연결이 닫히면 시스템에서 바인딩 개체를 삭제할 때 발생하는 경합 조건으로 인해 발생하는 리디렉터 중지 오류를 해결합니다.

  • 디바이스에서 Adobe Flash 구성 요소를 제거합니다.

  • CVE-2021-33757에 대한 AES(Advanced Encryption Standard) 암호화 보호를 추가합니다. 자세한 내용은 KB5004605 참조하세요.

  • 기본 새로 고침 토큰이 강력하게 암호화되지 않는 취약성을 해결합니다. 이 문제로 토큰이 만료되거나 갱신될 때까지 토큰을 다시 사용할 수 있습니다. 이 문제에 대한 자세한 내용은 CVE-2021-33779를 참조하세요.

  • Windows 앱, Windows 기본 사항, Windows 인증, UAC(Windows 사용자 계정 컨트롤), 운영 체제 보안, Windows 커널, Windows 그래픽, Microsoft 스크립팅 엔진, Windows HTML 플랫폼, Windows MSHTML 플랫폼 및 Windows Active Directory에 대한 보안 업데이트

이전 업데이트가 설치된 경우 이 패키지에 포함된 새 픽스만 장치에 다운로드되고 설치됩니다.

해결된 보안 취약성에 대한 자세한 내용은 새 보안 업데이트 가이드 웹 사이트를 참조하세요.

Windows 업데이트 개선 사항

Microsoft는 안전성을 개선하기 위해 Windows 업데이트 클라이언트에 바로 업데이트를 발표하게 되었습니다. Enterprise 및 Pro 버전을 포함하여 Windows 업데이트에서 업데이트를 자동으로 수신하도록 구성된 Windows 10을 실행하는 장치에는 장치 호환성 및 비즈니스용 Windows 업데이트 연기 정책에 따라 최신 Windows 10 기능 업데이트가 제공될 예정입니다. 장기 서비스 버전에는 해당되지 않습니다.

이 업데이트의 알려진 문제

증상

해결 방법

2021년 7월 13일 릴리스된 업데이트를 사용자 환경의 DC(도메인 컨트롤러)에 설치한 후 RFC 4556 사양의 섹션 3.2.1을 준수하지 않는 프린터, 스캐너 및 다기능 디바이스는 스마트 카드(PIV) 인증을 사용할 때 인쇄하지 못할 수 있습니다.

이 문제는 KB5005393 해결되었습니다.

2021년 4월 22일 이후 릴리스된 업데이트를 설치한 후 키 관리 서비스(Windows) 호스트로 사용 중인 서버의 버전에 KMS 문제가 발생합니다. LTSC 2019 및 Windows 10 Enterprise LTSC 2016을 Windows 10 Enterprise 클라이언트 디바이스가 활성화되지 않을 수 있습니다. 이 문제는 새 CSVLK(고객 지원 볼륨 라이선스 키)를 사용하는 경우에만 발생합니다. 

참고 이는 다른 버전 또는 Windows 버전의 활성화에 영향을 주지 않습니다. 

정품 인증을 시도하고 이 문제의 영향을 받는 클라이언트 디바이스는 "오류: 0xC004F074. 소프트웨어 라이선스 서비스는 컴퓨터를 정품 인증할 수 없는 것으로 보고했습니다. 키 관리 서비스(KMS)에 문의할 수 없습니다. 자세한 내용은 애플리케이션 이벤트 로그를 참조하세요."라는 오류 메시지를 받을 수 있습니다.

활성화와 관련된 이벤트 로그 항목으로 이 문제의 영향을 받고 있는지 확인할 수 있습니다. 정품 인증에 실패한 클라이언트 디바이스에서 이벤트 뷰어를 열고 Windows 로그> 애플리케이션으로 이동합니다. 해당 이벤트 ID 12289가 없는 이벤트 ID 12288만 표시될 경우 다음 중 하나를 의미합니다.

  • KMS 클라이언트가 해당 KMS 호스트에 연결할 수 없습니다.

  • KMS 호스트가 응답하지 않습니다.

  • 클라이언트가 응답을 받지 못합니다.

이러한 이벤트 ID에 대한 자세한 내용은 유용한 KMS 클라이언트 이벤트 - 이벤트 ID 12288 및 이벤트 ID 12289

이 문제는 KB5010359에서 해결되었습니다.

이 업데이트를 받는 방법

KB5004238 더 이상 사용할 수 없습니다.

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.

이 정보가 유용한가요?

언어 품질에 얼마나 만족하시나요?
사용 경험에 어떠한 영향을 주었나요?
제출을 누르면 피드백이 Microsoft 제품과 서비스를 개선하는 데 사용됩니다. IT 관리자는 이 데이터를 수집할 수 있습니다. 개인정보처리방침

의견 주셔서 감사합니다!

×