2023년 5월 9일 보안 업데이트(KB5026370)

적용 대상
Azure Local, version 22H2

참고

Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형월별 품질 업데이트 유형에 대한 문서를 참조하세요. Azure Stack HCI 버전 22H2에 대한 개요는 업데이트 기록 페이지를 참조하세요.      

개선 사항

이 보안 업데이트에는 품질 개선이 포함되어 있습니다. 이 KB를 설치하는 경우:

  • 새로운! 이 업데이트는 방화벽 설정을 변경합니다. 이제 애플리케이션 그룹 규칙을 구성할 수 있습니다.
  • 이 업데이트는 conhost.exe영향을 주는 문제를 해결합니다. 응답을 중지합니다.
  • 이 업데이트는 이란의 이슬람 공화국에 영향을 미칩니다. 이 업데이트는 2022년부터 정부의 일광 절약 시간 변경 순서를 지원합니다.
  • 이 업데이트는 32비트 버전의 Windows 계산기에 영향을 주는 문제를 해결합니다.
  • 이 업데이트는 이전 Intel 그래픽 드라이버에서 DirectX를 사용하는 앱에 영향을 주는 문제를 해결합니다. apphelp.dll오류가 발생할 수 있습니다.
  • 업데이트는 사용자에게 예기치 않은 암호 만료 알림을 보내는 문제를 해결합니다. 이 문제는 "스마트 카드는 대화형 로그온에 필요함"을 사용하도록 계정을 설정하고 "만료되는 NTLM 비밀의 롤링 사용"을 설정할 때 발생합니다.
  • 이 업데이트는 Microsoft Edge IE 모드에 영향을 주는 문제를 해결합니다. 팝업 창이 포그라운드가 아닌 백그라운드에서 열립니다.
  • 이 업데이트는 SDN(소프트웨어 정의 네트워킹) 가상 서브넷에 영향을 주는 문제를 해결합니다. 삭제 작업에서 오류가 발생합니다. 그러면 가상 서브넷이 삭제되지 않습니다.
  • 이 업데이트는 AzureService Fabric 컨테이너에 영향을 주는 문제를 해결합니다. 이 변경 내용은 기본적으로 꺼져 있습니다. 변경을 사용하도록 설정하려면 Globals.RouteResolutionOrderConfig 를 TRUE로 설정합니다. 값을 전파하려면 VswitchService 및 SDNAPI에 대한 기본 노드를 이동합니다. 값을 설정하면 이 변경 내용이 신규 및 현재 네트워크 트래픽 경로에 적용됩니다. 
  • 이 업데이트는 보호된 콘텐츠에 영향을 주는 문제를 해결합니다. 보호된 콘텐츠가 있는 창을 최소화하면 콘텐츠가 표시되지 않을 때 표시됩니다. 작업 표시줄 미리 보기 라이브 미리 보기를 사용할 때 발생합니다.
  • 이 업데이트는 MDM(모바일 디바이스 관리) 고객에게 영향을 주는 문제를 해결합니다. 이 문제로 인쇄가 중지됩니다. 예외로 인해 발생합니다.
  • 이 업데이트는 서명된 WDAC(Windows Defender 애플리케이션 제어) 정책에 영향을 주는 문제를 해결합니다. 보안 커널에는 적용되지 않습니다. 보안 부팅을 사용하도록 설정할 때 발생합니다.  
  • 이 업데이트는 Windows Defender 애플리케이션 컨트롤에 영향을 주는 문제를 해결합니다. 해시 규칙을 사용하여 소프트웨어를 차단하는 정책은 소프트웨어 실행을 중지하지 않을 수 있습니다.
  • 이 업데이트는 AD FS(Active Directory Federation Services)를 해결합니다. 성공적으로 로그인하려면 인증을 여러 번 다시 시도해야 할 수 있습니다.
  • 이 업데이트는 Set-AdfsCertificate 명령을 실행하는 계정에 영향을 주는 문제를 해결합니다. 명령이 실패합니다. 이 문제는 계정에 관련 DKM(Distributed Key Manager) 컨테이너에 대한 읽기 권한이 없는 경우에 발생합니다.
  • 이 업데이트는 LAPS(Windows 로컬 관리자 암호 솔루션)의 경합 상태를 해결합니다. LSASS(로컬 보안 기관 하위 시스템 서비스)가 응답을 중지할 수 있습니다. 이 문제는 시스템이 여러 로컬 계정 작업을 동시에 처리할 때 발생합니다. 액세스 위반 오류 코드가 0xc0000005.
  • 이 업데이트는 레거시 LAPS(로컬 관리자 암호 솔루션) 및 새 Windows LAPS 기능에 영향을 주는 문제를 해결합니다. 구성된 로컬 계정 암호를 관리하지 못합니다. 이는 레거시 LAPS 정책이 있는 컴퓨터에 2023년 4월 11일 Windows 업데이트를 설치한 후 레거시 LAPS .msi 파일을 설치할 때 발생합니다. 
  • 이 업데이트는 SMB Direct에 영향을 주는 문제를 해결합니다. 멀티 바이트 문자 집합을 사용하는 시스템에서 엔드포인트를 사용할 수 없을 수 있습니다.

보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드2023년 5월 보안 업데이트 참조하세요. 

Azure Stack HCI 설명서 사이트로 돌아가려면

Azure Stack HCI, 버전 22H2 서비스 스택 업데이트 - 20349.1720

이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다.

이 업데이트의 알려진 문제

이 업데이트와 관련하여 현재 Microsoft에 알려진 문제는 없습니다.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 전반적인 정보는 서비스 스택 업데이트SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.

Azure Stack HCI 클러스터에 LCU를 설치하려면 Azure Stack HCI 클러스터 업데이트를 참조하세요.

이 업데이트 설치

릴리스 채널 사용 가능 다음 단계
Windows 업데이트 및 Microsoft 업데이트 없음. 이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다.
비즈니스용 Windows 업데이트 없음. 이 업데이트는 구성된 정책에 따라 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다.
Microsoft 업데이트 카탈로그 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
WSUS(Windows Server Update Services) 이 업데이트는 제품 및 등급을 다음과 같이 구성할 경우 WSUS를 통해 자동으로 동기화됩니다.
제품: Azure Stack HCI
분류: 보안 업데이트

참고

  • LCU를 제거하려는 경우
  • 결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
  • 결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 독립 실행형 설치 관리자(wusa.exe)를 Windows 업데이트 실행하면 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.

파일 정보

이 업데이트에 제공된 파일 목록은 누적 업데이트 5026370 대한 파일 정보를 다운로드합니다.

서비스 스택 업데이트에서 제공되는 파일 목록은 SSU - 버전 20349.1720에 대한 파일 정보를 다운로드합니다.