개선 사항 및 픽스
이 공개 미리 보기 보안 업데이트에는 품질 개선이 포함되어 있습니다. 주요 변경 내용은 다음과 같습니다.
- 신뢰할 수 있는 MIT 영역의 보안 주체가 Active Directory DC(도메인 컨트롤러)에서 Kerberos 서비스 티켓을 얻지 못하는 문제를 해결합니다. 이 문제는 CVE-2020-17049 보호를 포함하고 PerfromTicketSignature를 1 이상으로 구성한 Windows 업데이트를 설치한 장치에서 발생합니다. 이러한 업데이트는 2020년 11월 10일부터 12월 8일 사이에 릴리스되었습니다. 발신자가 USER_NO_AUTH_DATA_REQUIRED 플래그를 제공하지 않고 PAC 없는 TGT(Ticket Granting Ticket)를 증거 티켓으로 제출할 경우 "KRB_GENERIC_ERROR" 오류와 함께 티켓 취득도 실패합니다.
- Microsoft 스크립팅 엔진, Windows 앱 Platform and Frameworks, Windows Input and Composition, Windows Management, Windows Cloud Infrastructure, Windows Fundamentals, Windows Authentication, Windows Kernel, Windows 원격 데스크톱, Windows Storage and Filesystems에 대한 보안 업데이트.
해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.
Azure Stack HCI 설명서 사이트로 돌아가려면
이 업데이트의 알려진 문제
이 업데이트와 관련하여 현재 Microsoft에 알려진 문제는 없습니다.
이 업데이트를 받는 방법
Azure Stack HCI 버전 21H2용 2021년 6월 8일 보안 업데이트 공개 미리 보기(KB5003645)는 아래 릴리스 채널을 통해 제공됩니다. Azure Stack HCI 클러스터에 설치하려면 Azure Stack HCI 클러스터 업데이트를 참조하세요.
이 업데이트 설치
| 릴리스 채널 | 사용 가능 | 다음 단계 |
|---|---|---|
| Windows 업데이트 및 Microsoft 업데이트 | 예 | 없음. 이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다. |
| 비즈니스용 Windows 업데이트 | 예 | 없음. 이 업데이트는 구성된 정책에 따라 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다. |
| Microsoft 업데이트 카탈로그 | 예 | 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요. |
| WSUS(Windows Server Update Services) | 예 | 이 업데이트는 제품 및 등급을 다음과 같이 구성할 경우 WSUS를 통해 자동으로 동기화됩니다. 제품: Azure Stack HCI 분류: 보안 업데이트 |
파일 정보
이 업데이트에서 제공되는 파일 목록을 보려면 누적 업데이트 5003645에 대한 파일 정보를 다운로드하세요.