현재 오프라인 상태입니다. 인터넷에 다시 연결하기를 기다리고 있습니다.

MS13-002: 2013년 1월 8일 자 XML Core Services 4.0용 보안 업데이트에 대한 설명

소개
Microsoft는 보안 공지 MS13-002를 발표했습니다. 보안 공지 전체 내용을 보려면 다음 Microsoft 웹 사이트 중 하나로 이동하십시오.

이 보안 업데이트에 대한 도움과 지원을 받는 방법

업데이트 설치 도움말: Microsoft Update 지원

IT 전문가용 보안 솔루션: TechNet 보안 문제 해결 및 지원

Windows 기반 컴퓨터를 바이러스 및 맬웨어로부터 보호: 바이러스 솔루션 및 보안 센터

각 지역의 국가별 지원: 국가별 지원

이 보안 업데이트의 알려진 문제

  • Windows Vista 또는 Windows Server 2008이 실행되는 컴퓨터에 이 보안 업데이트를 설치할 경우 설치를 완료하기 위해 컴퓨터를 두 번 다시 시작해야 할 수 있습니다. 이 문제는 XML Core Services 4.0 기반 업데이트를 기본 제공 드라이버를 포함하는 업데이트와 함께 설치하는 경우에 발생할 수 있습니다. 예를 들어 다음 업데이트에는 기본 제공 드라이버가 포함되어 있습니다.
    956697 가상 컴퓨터 구성 파일이 손상되었거나 올바르지 않으므로 백업 작업 중에 Windows Server 2008 Hyper-V VSS 작성기가 사용되지 않음

    938371 Windows Vista 설치 구성 요소에 대한 소프트웨어 업데이트를 사용할 수 있음
    이 문제는 기본 제공 드라이버가 업데이트되고 있는 동안 MSI(Microsoft Windows Installer) 기반 설치가 계속되지 않으므로 발생합니다. 이것은 기본 제공 드라이버가 Windows Vista 및 Windows Server 2008에 대한 서비스 스택 수준에서 "impactful transaction" 플래그 및 "reboot required" 플래그를 설정하기 때문입니다. 따라서 기본 제공 드라이버를 포함하는 업데이트가 처음 적용될 경우 설치 중에 XML Core Services 4.0 업데이트가 실패합니다. 기본 제공 드라이버가 설치된 후 컴퓨터가 다시 시작되면 XML Core Services 4.0용 보안 업데이트의 설치가 성공적으로 수행됩니다. 그러나 설치를 완료하려면 시스템을 추가로 다시 시작해야 합니다.

    이 문제를 피하려면 기본 제공 드라이버가 들어 있는 업데이트를 설치하기 전에 XML Core Services 4.0용 보안 업데이트를 설치합니다.

  • 보안 업데이트 2758694은 MSXML 4.0의 완전한 제거를 지원하지 않습니다.

    이 문제는 이 버전의 MSXML이 단계별 모드로 설치되기 때문에 발생합니다. 이 문제를 해결하려면 다음과 같이 하십시오.
    1. 업데이트 973685를 설치하십시오. 업데이트 973685에 대한 자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료 문서를 참조하십시오.
      973685 Microsoft XML Core Services 4.0 서비스 팩 3용 보안 업데이트에 대한 설명
    2. 이 보안 업데이트(2758694)를 설치합니다.
    3. 제어판의 프로그램 추가/제거 항목을 사용하여 보안 업데이트 973685을 제거합니다.
    4. %SystemRoot%\System32 폴더에서 Msxml4.dll 파일을 삭제합니다.
    5. 제어판의 프로그램 추가/제거 항목을 사용하여 이전 MSXML 4.0 설치(2단계)를 복구합니다.


    그러면 이전 버전의 Msxml4.dll 및 Msxml4r.dll 파일이 side-by-side 폴더와 %SystemRoot%\System32 폴더에 복원됩니다.

다시 시작 정보

이 보안 업데이트를 설치한 후에는 컴퓨터를 다시 시작해야 할 수 있습니다.

보안 업데이트 대체 정보

이 보안 업데이트는 다음 보안 업데이트를 대체합니다.
2721691 MS12-043: 2012년 7월 10일 자 Microsoft XML Core Services 4.0용 보안 업데이트에 대한 설명

제거 정보

Microsoft XML Core Services 4.0의 경우 이 업데이트는 MSXML 4.0의 완전한 제거를 지원하지 않습니다. 자세한 내용은 "이 보안 업데이트의 알려진 문제" 절을 참조하십시오.

파일 정보

이 보안 업데이트의 영어(미국) 버전은 다음 표에 나열된 파일 특성(또는 그 이후의 파일 특성)을 갖습니다. 이러한 파일의 날짜와 시간은 UTC(협정 세계시)로 나열되어 있으며 파일 정보를 볼 때 현지 시간으로 변환됩니다. UTC와 현지 시간의 차이를 보려면 제어판의 날짜 및 시간 도구에서 표준 시간대 탭을 사용하십시오.
File nameFile versionFile sizeDateTimePlatform
Msxml4.dll4.30.2117.01,402,31208-Nov-201211:29Not Applicable
Msxml4r.dll4.30.2100.088,90408-Nov-201211:27Not Applicable
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service dos

적용 대상

이 문서는 다음에 적용됩니다.
  • 다음 운영 체제의 Microsoft XML Core Services 4.0 서비스 팩 3:
    • Windows 8
    • Windows Server 2012
    • Windows 7
    • Windows 7 서비스 팩 1
    • Windows RT
    • Windows Server 2008 R2
    • Windows Server 2008 R2 서비스 팩 1
    • Windows Server 2008 서비스 팩 2
    • Windows Vista 서비스 팩 2
    • Windows Server 2008 서비스 팩 2
    • Windows XP 서비스 팩 3
    • Windows XP Professional x64 Edition 서비스 팩 2
    • Windows Server 2003 서비스 팩 2
속성

문서 ID: 2758694 - 마지막 검토: 01/23/2013 07:11:00 - 수정: 3.0

  • kbexpertiseinter kbqfe kbsecurity kbsecbulletin kbsecvulnerability kbbug kbfix kbsurveynew atdownload KB2758694
피드백