2024년 6월 11일 보안 업데이트(KB5039227)

적용 대상
Azure Local, version 22H2

참고

Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형월별 품질 업데이트 유형에 대한 문서를 참조하세요. Azure Stack HCI 버전 22H2에 대한 개요는 업데이트 기록 페이지를 참조하세요.       

개선 사항

이 보안 업데이트에는 품질 개선이 포함되어 있습니다. 이 KB를 설치하는 경우:

  • 새로운! 이 업데이트는 빠른 UDP QUIC(인터넷 연결)를 통해 SMB(서버 메시지 블록)에 영향을 줍니다. QUIC 클라이언트 인증서 인증 기능을 통해 SMB를 켭니다. 관리자는 이를 사용하여 QUIC 서버를 통해 SMB에 액세스할 수 있는 클라이언트를 제한할 수 있습니다. 자세한 내용은 Windows Server QUIC 클라이언트 액세스 제어를 통해 SMB 구성을 참조하세요.

  • 새로운! LCU에는 더 이상 역차별이 없습니다. 클라이언트는 재생 델타를 생성합니다. 이 변경은 LCU 패키지 크기를 약 20% 줄이는 데 도움이 됩니다. 또한 이 변경은 몇 가지 이점을 제공합니다. 다음을 수행합니다.

    • 대역폭 사용량 감소
    • 더 빠른 다운로드 제공
    • 네트워크 트래픽 최소화
    • 느린 연결의 성능을 향상시킵니다.
  • 이 업데이트는 Windows에 있는 curl.exe 버전에 영향을 줍니다. 버전 번호는 이제 8.7.1입니다.

  • 이 업데이트는 Outlook 및 OneNote에 영향을 주는 문제를 해결합니다. 검색 함수의 작동이 중지됩니다. 이 문제는 AZURE AVD(Virtual Desktop)를 사용할 때 발생합니다.

  • 이 업데이트는 lsass.exe영향을 주는 문제를 해결합니다. 응답을 중지합니다. 이는 Windows 서버에 2024년 4월 보안 업데이트를 설치한 후에 발생합니다.

  • 이 업데이트는 비즈니스용 Windows Hello 영향을 주는 문제를 해결합니다. 특정 앱에서 ID를 Entra 인증하는 데 사용할 수 없습니다. WAM(웹 액세스 관리)을 사용할 때 발생합니다.

  • 이 업데이트는 Microsoft Entra ID 계정에 영향을 주는 문제를 해결합니다. 디바이스는 두 번째 디바이스를 인증할 수 없습니다. 이는 2023년 11월 13일자로 Windows 업데이트를 설치한 후에 발생합니다.

  • 이 업데이트는 Microsoft Edge에 영향을 주는 문제를 해결합니다. 인터넷 옵션 데이터 설정에 대한 UI가 잘못되었습니다.

  • 이 업데이트는 저장소 공간 다이렉트(S2D) 및 RDMA(원격 직접 메모리 액세스)에 영향을 주는 문제를 해결합니다. 네트워크에서 SMBdirect와 함께 사용하면 네트워크가 실패합니다. 클러스터를 관리하는 기능도 손실됩니다.

  • 이 업데이트는 컨테이너에 영향을 주는 문제를 해결합니다. "ContainerCreating" 상태 지나서 이동하지 않습니다.

  • 이 업데이트는 WDAC(Windows Defender Application Control)에 영향을 주는 문제를 해결합니다. 32개 이상의 정책을 적용할 때 발생하는 중지 오류를 방지합니다.

  • 이 업데이트는 시스템이 최대 절전 모드에서 재개되는 것을 막을 수 있는 문제를 해결합니다. BitLocker를 켠 후에 발생합니다.

  • 이 업데이트는 WDAC(Windows Defender Application Control)에 영향을 주는 문제를 해결합니다. 이 문제는 서명되지 않은 WDAC 정책을 EFI(Extensible Firmware Interface) 디스크 파티션에 복사합니다. 서명된 정책용으로 예약되어 있습니다.

  • 이 업데이트는 향상된 빠른 다시 연결에 영향을 주는 문제를 해결합니다. 실패합니다. 이는 타사 RDP(원격 데스크톱 프로토콜) 공급자와 함께 사용할 때 발생합니다.

  • 이 업데이트는 RD 세션 호스트(원격 데스크톱 세션 호스트)에 영향을 주는 문제를 해결합니다. 많은 수의 사용자가 로그인하면 교착 상태가 발생합니다.

  • 이 업데이트는 dsamain.exe영향을 주는 문제를 해결합니다. 응답을 중지합니다. 이는 KCC(지식 일관성 검사기)가 평가를 실행할 때 발생합니다.

  • 이 업데이트는 lsass.exe영향을 주는 문제를 해결합니다. 메모리가 누수됩니다. 이 문제는 LSARPC(로컬 보안 기관) 원격 프로토콜(도메인 정책) 호출 중에 발생합니다.

  • 이 업데이트는 커널 스택에 영향을 주는 문제를 해결합니다. 오버플로될 수 있습니다. 이로 인해 VM이 조기에 종료될 수 있습니다.

  • 이 업데이트부터 파일 탐색기 신뢰할 수 없는 위치에서 온 파일 및 폴더에 MoTW(웹 표시) 태그를 추가합니다. MapUrlToZone이 파일을 "인터넷"으로 분류하면 해당 파일도 이 태그를 가져옵니다. 이 변경으로 인해 "LastWriteTime" 타임스탬프는 업데이트됩니다. 이는 파일 복사 작업을 사용하는 일부 시나리오에 영향을 줄 수 있습니다.

보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드2024년 6월 보안 업데이트 참조하세요. 

Azure Stack HCI 설명서 사이트로 돌아가려면

Azure Stack HCI, 버전 22H2 서비스 스택 업데이트(KB5039343)- 20349.2522

이 업데이트는 Windows 업데이트를 설치하는 구성 요소인 서비스 스택의 품질을 개선합니다. SSU(서비스 스택 업데이트)는 장치가 Microsoft 업데이트를 받고 설치할 수 있도록 강력하고 안정적인 서비스 스택을 갖도록 보장합니다.

이 업데이트의 알려진 문제

증상 해결 방법
이 업데이트를 설치한 후 Azure Synapse SQL 서버리스 풀 데이터베이스가 "복구 보류 중" 상태로 이동하는 클라우드 기반 SQL 서버에 문제가 표시될 수 있습니다. 이 문제는 CMK(Customer-Managed 키) 및 Azure Synapse 전용 SQL 풀을 사용하는 환경에 영향을 줄 가능성이 높습니다. 이 문제는 KB5041054 해결되었습니다.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU에 대한 전반적인 정보는 서비스 스택 업데이트SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.

Azure Stack HCI 클러스터에 LCU를 설치하려면 Azure Stack HCI 클러스터 업데이트를 참조하세요.

이 업데이트 설치

이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용합니다.


사용 가능 다음 단계
없음 이 업데이트는 Windows 업데이트 및 Microsoft 업데이트에서 자동으로 다운로드 및 설치됩니다.

참고

  • LCU를 제거하려는 경우
  • 결합된 SSU 및 LCU 패키지를 설치한 후 LCU를 제거하려면 DISM/Remove-Package 명령줄 옵션과 LCU 패키지 이름을 인수로 사용합니다. 다음 명령을 사용하여 패키지 이름을 찾을 수 있습니다. DISM /online /get-packages.
  • 결합된 패키지에 SSU가 포함되어 있으므로 결합된 패키지에서 /uninstall 스위치를 사용하여 독립 실행형 설치 관리자(wusa.exe)를 Windows 업데이트 실행하면 작동하지 않습니다. 설치 후에는 시스템에서 SSU를 제거할 수 없습니다.

파일 정보

이 업데이트에 제공된 파일 목록은 누적 업데이트 5039227 대한 파일 정보를 다운로드합니다.

서비스 스택 업데이트에 제공되는 파일 목록은 SSU(KB5039343) - 버전 20349.2522에 대한 파일 정보를 다운로드합니다.