MS16-077: WPAD용 보안 업데이트에 대한 설명: 2016년 6월 14일

요약
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. WPAD(웹 프록시 자동 검색) 프로토콜이 대상 시스템에서 취약한 프록시 검색 프로세스로 대체되는 경우 이 취약성으로 인해 권한 상승이 허용될 수 있습니다. 

이 취약성에 대해 자세히 알아보려면 Microsoft 보안 공지 MS16-077을 참조하십시오.
추가 정보
중요
  • Windows RT 8.1, Windows 8.1 및 Windows Server 2012 R2의 모든 이후 보안 및 비보안 업데이트를 사용하려면 업데이트 2919355를 설치해야 합니다. 이후 업데이트를 받을 수 있도록 Windows RT 8.1 기반, Windows 8.1 기반 또는 Windows Server 2012 R2 기반 컴퓨터에 업데이트 2919355를 설치하는 것이 좋습니다.
  • 이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에, 필요한 모든 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩 추가를 참조하십시오.

설치 후 동작 변경 사항

이 보안 업데이트를 설치한 후 다음 변경 사항이 적용됩니다.
  • 로컬 서브넷 외부 NETBIOS 통신이 강화됩니다. 따라서 기본적으로, NETBIOS(예: SMB over NETBIOS)에 의존하는 일부 기능은 로컬 서브넷 외부에서 작동되지 않습니다. 이 새로운 기본 동작을 변경하려면 다음 레지스트리 항목을 만드십시오.
    하위 키: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
    값 이름: AllowNBToInternet
    종류: Dword
    : 1
    플래그의 기본값: 0
  • 기본적으로, 자동 프록시 검색에 대한 WPAD 확인은 NETBIOS를 사용하지 않습니다. 따라서 프록시 검색이 WPAD 확인을 위해 NETBIOS에만 의존하는 경우 실패할 수 있습니다. NETBIOS 대신 WPAD 확인을 위해 DHCP 옵션 또는 DNS를 사용하는 것이 좋습니다. 이 새로운 기본 동작을 변경하려면 다음 레지스트리 항목을 만드십시오.

    참고 이 레지스트리 항목은 Windows 8.1 이하 버전의 Windows에만 적용됩니다.
    하위 키: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    값 이름: AllowOnlyDNSQueryForWPAD
    종류: DWORD
    : 0
    플래그의 기본값: 1
  • WinHTTP가 PAC 파일을 요청하는 경우 NTLM 또는 협상 인증 시도에 대한 응답으로 클라이언트의 도메인 자격 증명이 자동으로 전송되지 않도록 PAC 파일 다운로드의 기본 동작이 변경됩니다. 이는 WINHTTP_AUTOPROXY_OPTIONS에 지정된 fAutoLogonIfChallenged 플래그의 값에 관계없이 발생합니다. 이 새로운 기본 동작을 변경하려면 다음 레지스트리 항목을 만드십시오.

    참고 이 레지스트리 항목은 Windows 8.1 이하 버전의 Windows에만 적용됩니다.
    하위 키: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    값 이름: AutoProxyAutoLogonIfChallenged
    종류: DWORD
    : 1
    플래그의 기본값: 0
업데이트를 구하고 설치하는 방법

방법 1: Windows Update

이 업데이트는 Windows Update를 통해 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. 자동 업데이트를 켜는 방법에 대한 자세한 내용은 보안 업데이트 자동으로 받기를 참조하십시오.

참고 Windows RT 8.1의 경우 이 업데이트는 Windows Update를 통해서만 제공됩니다.

방법 2: Microsoft 다운로드 센터

Microsoft 다운로드 센터를 통해 독립 실행형 업데이트 패키지를 다운로드할 수 있습니다. 다운로드 페이지의 설치 지침에 따라 업데이트를 설치하십시오.

Microsoft 보안 공지 MS16-077에서 실행 중인 Windows 버전에 해당되는 다운로드 링크를 클릭하십시오.
추가 정보

이 보안 업데이트에 대한 도움말 및 지원을 받는 방법

업데이트 설치에 대한 도움말: Microsoft Update 지원

IT 전문가용 보안 솔루션: TechNet 보안 문제 해결 및 지원

Windows 기반 컴퓨터를 바이러스 및 맬웨어로부터 보호에 대한 도움말: 바이러스 솔루션 및 보안 센터

지역별 지원 정보: 국가별 지원
파일 정보

파일 해시 정보

File nameSHA1 hashSHA256 hash
Windows8.1-KB3161949-x86.msuA15B1E6C4E2D8C061C13AD6697340030D11300F9684F04EC92FDB71A0587910F5223F29B1B1126E69B049EA4E6C1AB3E32BCD103
Windows8.1-KB3161949-x64.msu303F894A71FAD84F147E1EE715F8C60DDFC752D739F78CC8472AA4ACB6AF6BD18CC13BDEFB9728ED71FCEE2001E063683FED2B50
Windows8-RT-KB3161949-x64.msuFD0D730F70653946886E358E989636481693750086967AF0963599C4E49835B35EF3A8A6BFA39FCBCB3C6DA378D02E70F34A023C
Windows6.0-KB3161949-x64.msuE60F107F4F893C19885931B3C6121FDDF1150E52D2F0E848E7D45C428324DD6833CE1F6B9E36F4EC0C27FA33993B482C20A870E0
Windows6.0-KB3161949-x86.msu45C230D3302716D81E413BD233F953BD6F6F1F09B45C8FB5F7E96CE551E752F67E45AAB6657B9E204C603F23AA7284BB39FA3E8D
Windows6.1-KB3161949-x86.msu0055D0D1E103D374E042F31EBDD26931853B882BF968AB471633DB7EBAF2619902CBB6246D14B14AF6E29CCA6C2981EB898DE0B7
Windows6.1-KB3161949-ia64.msu9136B0FC403D6CDCD8CF94B061953CC11723CADB7A2FFB83D4CE22325768FF94C71A9FFE839C653D1B8EA2C3BA73DDF89B2555C8
Windows6.1-KB3161949-x64.msuE2372FB5746E9474CEC6EF1710F8D58EC5C6C0007CFC5DCDDD7A72E1CB143E41A98D5EAF23CE554104F05311EFD8B317BCE8E847
Windows6.0-KB3161949-ia64.msu2F913DA164CBAD6FD4331A9D06BA3F457EC6887F540668B9660A8CD03240B7DCF84A9DFAEBCCBE3C4661340389FB0A049F317825

파일 정보

이 소프트웨어 업데이트의 영어(미국) 버전은 다음 표에 나열된 특성을 갖는 파일을 설치합니다. 이러한 파일의 날짜와 시간은 UTC(협정 세계시)로 나열되어 있으며 이러한 파일의 날짜와 시간은 로컬 컴퓨터에서 현재의 일광 절약 시간 설정이 적용된 상태로 현지 시간으로 표시됩니다. 이러한 날짜와 시간은 파일에 대해 특정 작업을 수행할 경우 변경될 수도 있습니다.

Windows 8.1 및 Windows Server 2012 R2 파일 정보

참고
  • 특정 제품, 중요 시점(RTM, SPn) 및 서비스 분기(LDR, GDR)에 적용되는 파일은 다음 표에 나오는 것처럼 파일 버전 번호를 검토하여 확인할 수 있습니다.
    버전제품중요 시점서비스 분기
    6.3.960 0.16 xxxWindows RT 8.1, Windows 8.1 및 Windows Server 2012 R2RTMGDR
    6.3.960 0.17 xxxWindows RT 8.1, Windows 8.1 및 Windows Server 2012 R2RTMGDR
    6.3.960 0.18 xxxWindows RT 8.1, Windows 8.1 및 Windows Server 2012 R2RTMGDR
  • GDR 서비스 분기에는 광범위하게 퍼져 있는 중요한 문제를 해결하기 위해 널리 배포되는 픽스만 포함되어 있습니다. LDR 서비스 분기에는 널리 배포되는 픽스 외에 핫픽스도 포함되어 있습니다.
  • 설치된 MANIFEST 파일(.manifest) 및 MUM 파일(.mum)은 나열되지 않습니다.
지원되는 모든 x86 기반 버전
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Netbt.sys6.3.9600.18340213,50413-May-201622:22x86NoneNot applicable
Mswsock.dll6.3.9600.18340286,20813-May-201621:35x86SP_X86_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.3.9600.18340320,72014-May-201620:01x86NoneNot applicable
Winhttp.dll6.3.9600.18340631,80813-May-201621:26x86NoneNot applicable
지원되는 모든 x64 기반 버전
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Netbt.sys6.3.9600.18340281,08813-May-201623:07x64NoneNot applicable
Mswsock.dll6.3.9600.18340339,45613-May-201621:58x64SP_AMD64_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.3.9600.18340363,10414-May-201620:01x64NoneNot applicable
Winhttp.dll6.3.9600.18340802,81613-May-201621:45x64NoneNot applicable
Winhttp.dll6.3.9600.18340631,80813-May-201621:26x86NoneNot applicable
Mswsock.dll6.3.9600.18340286,20813-May-201621:35x86SP_X86_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.3.9600.18340320,72014-May-201620:01x86NoneNot applicable

Windows Server 2012 파일 정보

참고
  • 특정 제품, 중요 시점(RTM, SPn) 및 서비스 분기(LDR, GDR)에 적용되는 파일은 다음 표에 나오는 것처럼 파일 버전 번호를 검토하여 확인할 수 있습니다.
    버전 제품 중요 시점 서비스 분기
    6.2.920 0.17xxxWindows 8, Windows RT 또는 Windows Server 2012RTMGDR
    6.2.920 0.21xxxWindows 8, Windows RT 또는 Windows Server 2012RTMLDR
  • GDR 서비스 분기에는 광범위하게 퍼져 있는 중요한 문제를 해결하기 위해 널리 배포되는 픽스만 포함되어 있습니다. LDR 서비스 분기에는 널리 배포되는 픽스 외에 핫픽스도 포함되어 있습니다.
  • 설치된 MANIFEST 파일(.manifest) 및 MUM 파일(.mum)은 나열되지 않습니다.
지원되는 모든 x64 기반 버전
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Netbt.sys6.2.9200.21859318,97609-May-201613:19x64NoneNot applicable
Mswsock.dll6.2.9200.21858355,32809-May-201615:41x64SP_AMD64_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.2.9200.21858343,55209-May-201615:41x64NoneNot applicable
Winhttp.dll6.2.9200.21858711,68009-May-201615:41x64NoneNot applicable
Winhttp.dll6.2.9200.21797516,09608-Mar-201616:04x86NoneNot applicable
Mswsock.dll6.2.9200.21858288,76809-May-201616:38x86SP_X86_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.2.9200.21858307,71209-May-201616:39x86NoneNot applicable

Windows Vista 및 Windows Server 2008 파일 정보

참고
  • 특정 제품, 중요 시점(RTM, SPn) 및 서비스 분기(LDR, GDR)에 적용되는 파일은 다음 표에 나오는 것처럼 파일 버전 번호를 검토하여 확인할 수 있습니다.
    버전 제품 중요 시점 서비스 분기
    6.0.600 2.19xxxWindows Vista 또는 Windows Server 2008SP2GDR
    6.0.600 2.23xxxWindows Vista 또는 Windows Server 2008SP2LDR
  • GDR 서비스 분기에는 광범위하게 퍼져 있는 중요한 문제를 해결하기 위해 널리 배포되는 픽스만 포함되어 있습니다. LDR 서비스 분기에는 널리 배포되는 픽스 외에 핫픽스도 포함되어 있습니다.
  • 설치된 MANIFEST 파일(.manifest) 및 MUM 파일(.mum)은 나열되지 않습니다.
지원되는 모든 x64 기반 버전
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Netbt.sys6.0.6002.19655248,32010-May-201614:55x64NoneNot applicable
Netbtugc.exe6.0.6002.1965524,06410-May-201614:55x64NoneNot applicable
Netbt.sys6.0.6002.23970248,32010-May-201614:53x64NoneNot applicable
Netbtugc.exe6.0.6002.2397024,06410-May-201614:53x64NoneNot applicable
Mswsock.dll6.0.6002.19655304,12810-May-201615:54x64SP_AMD64_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Mswsock.dll6.0.6002.23970303,61610-May-201615:34x64SP_AMD64_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.0.6002.19655264,70410-May-201615:55x64NoneNot applicable
Ws2_32.dll6.0.6002.23970264,70410-May-201615:35x64NoneNot applicable
Winhttp.dll6.0.6002.19655442,88010-May-201615:54x64NoneNot applicable
Winhttp.dll6.0.6002.23970442,88010-May-201615:35x64NoneNot applicable
Netbtugc.exe6.0.6002.1965521,50410-May-201614:28x86NoneNot applicable
Netbtugc.exe6.0.6002.2397021,50410-May-201614:28x86NoneNot applicable
Winhttp.dll6.0.6002.19655377,34410-May-201615:31x86NoneNot applicable
Winhttp.dll6.0.6002.23970377,34410-May-201615:14x86NoneNot applicable
Mswsock.dll6.0.6002.19655223,23210-May-201615:31x86SP_X86_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Mswsock.dll6.0.6002.23970223,23210-May-201615:14x86SP_X86_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.0.6002.19655179,20010-May-201615:31x86NoneNot applicable
Ws2_32.dll6.0.6002.23970179,20010-May-201615:14x86NoneNot applicable
지원되는 모든 x86 기반 버전
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Netbt.sys6.0.6002.19655185,85610-May-201614:28x86NoneNot applicable
Netbtugc.exe6.0.6002.1965521,50410-May-201614:28x86NoneNot applicable
Netbt.sys6.0.6002.23970186,36810-May-201614:28x86NoneNot applicable
Netbtugc.exe6.0.6002.2397021,50410-May-201614:28x86NoneNot applicable
Mswsock.dll6.0.6002.19655223,23210-May-201615:31x86SP_X86_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Mswsock.dll6.0.6002.23970223,23210-May-201615:14x86SP_X86_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.0.6002.19655179,20010-May-201615:31x86NoneNot applicable
Ws2_32.dll6.0.6002.23970179,20010-May-201615:14x86NoneNot applicable
Winhttp.dll6.0.6002.19655377,34410-May-201615:31x86NoneNot applicable
Winhttp.dll6.0.6002.23970377,34410-May-201615:14x86NoneNot applicable
지원되는 모든 ia64 기반 버전
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Netbt.sys6.0.6002.19655632,83210-May-201614:37IA-64NoneNot applicable
Netbtugc.exe6.0.6002.1965552,22410-May-201614:36IA-64NoneNot applicable
Netbt.sys6.0.6002.23970632,83210-May-201614:38IA-64NoneNot applicable
Netbtugc.exe6.0.6002.2397052,22410-May-201614:37IA-64NoneNot applicable
Mswsock.dll6.0.6002.19655709,63210-May-201615:23IA-64SP_IA64_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Mswsock.dll6.0.6002.23970709,12010-May-201615:12IA-64SP_IA64_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.0.6002.19655519,16810-May-201615:23IA-64NoneNot applicable
Ws2_32.dll6.0.6002.23970519,16810-May-201615:13IA-64NoneNot applicable
Winhttp.dll6.0.6002.19655962,04810-May-201615:23IA-64NoneNot applicable
Winhttp.dll6.0.6002.23970962,04810-May-201615:13IA-64NoneNot applicable
Netbtugc.exe6.0.6002.1965521,50410-May-201614:28x86NoneNot applicable
Netbtugc.exe6.0.6002.2397021,50410-May-201614:28x86NoneNot applicable
Winhttp.dll6.0.6002.19655377,34410-May-201615:31x86NoneNot applicable
Winhttp.dll6.0.6002.23970377,34410-May-201615:14x86NoneNot applicable
Mswsock.dll6.0.6002.19655223,23210-May-201615:31x86SP_X86_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Mswsock.dll6.0.6002.23970223,23210-May-201615:14x86SP_X86_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.0.6002.19655179,20010-May-201615:31x86NoneNot applicable
Ws2_32.dll6.0.6002.23970179,20010-May-201615:14x86NoneNot applicable

Windows 7 및 Windows Server 2008 R2 파일 정보

참고
  • 특정 제품, 중요 시점(RTM, SPn) 및 서비스 분기(LDR, GDR)에 적용되는 파일은 다음 표에 나오는 것처럼 파일 버전 번호를 검토하여 확인할 수 있습니다.
    버전 제품 중요 시점 서비스 분기
    6.1.760 1.18xxxWindows 7 또는 Windows Server 2008 R2 SP1GDR
    6.1.760 1.23 xxxWindows 7 또는 Windows Server 2008 R2 SP1 LDR
  • GDR 서비스 분기에는 광범위하게 퍼져 있는 중요한 문제를 해결하기 위해 널리 배포되는 픽스만 포함되어 있습니다. LDR 서비스 분기에는 널리 배포되는 픽스 외에 핫픽스도 포함되어 있습니다.
  • 설치된 MANIFEST 파일(.manifest) 및 MUM 파일(.mum)은 나열되지 않습니다.
지원되는 모든 x86 기반 버전
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Netbt.sys6.1.7601.23451188,92811-May-201614:52x86NoneNot applicable
Netbtugc.exe6.1.7601.2345126,62411-May-201615:01x86NoneNot applicable
Mswsock.dll6.1.7601.23451231,42411-May-201615:19x86SP_X86_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.1.7601.23451206,33611-May-201615:19x86NoneNot applicable
Winhttp.dll6.1.7601.23451351,74411-May-201615:19x86NoneNot applicable
지원되는 모든 ia64 기반 버전
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Netbt.sys6.1.7601.23451616,96011-May-201614:44IA-64NoneNot applicable
Netbtugc.exe6.1.7601.2345153,76011-May-201614:58IA-64NoneNot applicable
Mswsock.dll6.1.7601.23451750,59211-May-201615:13IA-64SP_IA64_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.1.7601.23451546,30411-May-201615:13IA-64NoneNot applicable
Winhttp.dll6.1.7601.23451812,03211-May-201615:13IA-64NoneNot applicable
Netbtugc.exe6.1.7601.2345126,62411-May-201615:01x86NoneNot applicable
Winhttp.dll6.1.7601.23451351,74411-May-201615:19x86NoneNot applicable
Mswsock.dll6.1.7601.23451231,42411-May-201615:19x86SP_X86_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.1.7601.23451206,33611-May-201615:19x86NoneNot applicable
지원되는 모든 x64 기반 버전
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Netbt.sys6.1.7601.23451262,14411-May-201614:58x64NoneNot applicable
Netbtugc.exe6.1.7601.2345125,08811-May-201615:11x64NoneNot applicable
Mswsock.dll6.1.7601.23451327,16811-May-201617:02x64SP_AMD64_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.1.7601.23451296,44811-May-201617:02x64NoneNot applicable
Winhttp.dll6.1.7601.23451444,92811-May-201617:02x64NoneNot applicable
Netbtugc.exe6.1.7601.2345126,62411-May-201615:01x86NoneNot applicable
Winhttp.dll6.1.7601.23451351,74411-May-201615:19x86NoneNot applicable
Mswsock.dll6.1.7601.23451231,42411-May-201615:19x86SP_X86_MICROSOFT-WINDOWS-W..-INFRASTRUCTURE-BSP
Ws2_32.dll6.1.7601.23451206,33611-May-201615:19x86NoneNot applicable
malicious attacker exploit
속성

문서 ID: 3161949 - 마지막 검토: 06/17/2016 16:12:00 - 수정: 2.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows Server 2008 R2 Service Pack 1, Windows 7 Service Pack 1, Windows Server 2008 Service Pack 2, Windows Vista Service Pack 2

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB3161949
피드백