참고
- 적용 대상:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
참고
알려진 문제에 대한 해결책을 추가하기 위해 2023년 6월 20일에 개정되었습니다.
참고
- 알림 Windows Embedded 7 Standard 및 Windows Server 2008 R2 SP1은 기본 지원이 종료되었으며 현재 확장 보안 업데이트(ESU)가 제공되고 있습니다.
- 2020년 7월부터 이 운영 체제에 대한 비보안 릴리스("C" 릴리스라고 함)는 더 이상 선택 사항이 아닙니다. 추가 지원의 운영 체제에는 누적 월별 보안 업데이트("B" 또는 업데이트 화요일 릴리스라고 함)만 있습니다.
- 이 업데이트를 설치하기 전에 이 업데이트를 설치하는 방법 섹션에 나와 있는 필수 업데이트를 설치했는지 확인하세요.
- 온-프레미스 버전의 운영 체제용 ESU(확장 보안 업데이트) 를 구입한 고객은 2020년 1월 14일에 추가 지원이 종료된 후 보안 업데이트를 계속 받으려면 KB4522133 의 절차를 따라야 합니다. ESU 및 지원되는 버전에 대한 자세한 내용은 KB4497181을 참조하세요. 자세한 내용은 ESU 블로그를 참조하세요.
참고
- 알림 .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1, 4.6용 모든 업데이트를 적용하려면 d3dcompiler_47.dll 업데이트를 설치해야 합니다. 이 업데이트를 적용하기 전에 포함된 d3dcompiler_47.dll 업데이트를 설치하는 것이 좋습니다. d3dcompiler_47.dll에 대한 자세한 내용은 KB 4019990을 참조하세요.
- 이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에 필요한 모든 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩 추가를 참조하세요.
Windows Embedded 7 Standard, Windows Server 2008 R2 SP1, Windows Server 2008 SP2의 2023년 2월 14일 업데이트에는 .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2의 누적 안정성 개선 사항이 포함되어 있습니다. 정기적인 유지 관리 작업의 일부로 이 업데이트를 적용하는 것이 좋습니다. 이 업데이트를 설치하기 전에 이 업데이트를 설치하는 방법 섹션에 나와 있는 필수 업데이트를 설치했는지 확인하세요.
요약
CVE-2023-21808 - .NET Framework 원격 코드 실행 취약성
이 보안 업데이트는 신뢰할 수 없는 포인터 참조가 메모리 손상을 일으켜 작동이 중단되거나 코드 실행이 제거되는 MSDIA SDK의 취약성을 해결합니다. 자세한 내용은 CVE-2023-21808을 참조하세요.
CVE-2023-21722 - .NET Framework 서비스 거부 취약성
이 보안 업데이트는 낮은 수준의 로컬 공격자가 Visual Studio WMI 설치 공급자 설치 관리자를 사용하여 시스템이 쓸 수 있는 로컬 파일을 손상시켜 서비스 거부 상태를 발생시킬 수 있는 취약성을 해결합니다. 자세한 내용은 CVE-2023-21722를 참조하세요.
이 업데이트에 대한 추가 정보
다음 문서에는 개별 제품 버전과 관련된 이 업데이트에 대한 추가 정보가 나와 있습니다.
- 5022786 Windows Server 2008 SP2(KB5022786)용 .NET Framework 2.0, 3.0, 4.6.2용 보안 전용 업데이트에 대한 설명
- 5022783 Windows Embedded 7 Standard 및 Windows Server 2008 R2 SP1(KB5022783)용 .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8용 보안 전용 업데이트에 대한 설명
이 업데이트의 알려진 문제
| 증상 | 이 업데이트를 설치한 후 WPF 앱은 동작 변화가 있을 수 있습니다. 이 문제에 대한 자세한 내용은 KB5022083 |
|---|---|
| 해결 방법 | 이 문제를 완화하려면 KB5022083를 참조하세요. |
| 해결 방법 | 이 문제는 2023년 6월 13일 보안 및 품질 롤업 및 누적 업데이트에서 해결되었습니다. 이 문제에 대한 해결 방법이나 완화 방법을 사용한 경우 더 이상 필요하지 않으므로 제거하는 것이 좋습니다. 해결 방법을 제거하려면 해당 해결 방법이나 지침에 적용된 다른 해결 방법을 다시 확인하세요. 6월 업데이트를 설치하기 전에 해결 방법을 제거해야 합니다. |
업데이트를 구하고 설치하는 방법
이 업데이트를 설치하기 전에
사전 요구 사항:
이 업데이트를 적용하려면 .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2가 설치되어 있어야 합니다.
최신 롤업을 설치하기 전에 아래 업데이트를 설치하고 장치를 다시 시작해야 합니다. 이 업데이트 설치는 업데이트 프로세스의 안정성을 개선하고 롤업을 설치하고 Microsoft 보안 픽스를 적용하는 동안 잠재적인 문제를 완화합니다.
- 2019년 3월 12일 SSU(서비스 스택 업데이트) (KB4490628) 또는 그 이후의 업데이트. 이 SSU의 독립 실행형 패키지를 받으려면 Microsoft 업데이트 카탈로그에서 패키지를 검색하세요. 이 업데이트는 SHA-2만 서명된 업데이트를 설치하는 데 필요합니다.
- 2019년 9월 10일에 릴리스된 최신 SHA-2 업데이트(KB4474419) 또는 그 이후의 업데이트. Windows 업데이트를 사용 중인 경우 최신 SHA-2 업데이트가 자동으로 제공됩니다. 이 업데이트는 SHA-2만 서명된 업데이트를 설치하는 데 필요합니다. SHA-2 업데이트에 대한 자세한 내용은 Windows 및 WSUS에 대한 2019 SHA-2 코드 서명 지원 요구 사항을 참조하세요.
- Windows 7 표준 및 Windows Server 2008 R2용 ESU(확장 보안 업데이트) 라이선스 준비 패키지는 (KB5017397) 2022년 9월 13일에 릴리스되었거나 최신 업데이트입니다. 2008 Windows Server용 ESU(확장 보안 업데이트) 라이선싱 준비 패키지는 (KB5016129) 2022년 7월 12일에 릴리스되었거나 최신 업데이트입니다. ESU 라이선싱 준비 패키지는 WSUS에서 제공받습니다. ESU 라이선싱 준비 패키지의 독립 실행형 패키지를 받으려면 Microsoft 업데이트 카탈로그에서 해당 패키지를 검색하세요.
이 업데이트 설치
| 릴리스 채널 | 사용 가능 | 다음 단계 |
|---|---|---|
| Microsoft 업데이트 카탈로그 | 예 | 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요. |
| WSUS(Windows Server Update Services) | 예 | 이 개별 .NET Framework 제품 업데이트는 해당되는 경우 운영 체제 업데이트를 적용하여 설치됩니다. 이 업데이트 섹션에 대한 추가 정보에서 운영 체제 업데이트에 대해 자세히 알아보세요. |
다시 시작 요구 사항
영향 받는 파일을 사용 중인 경우에는 이 업데이트를 적용한 후에 컴퓨터를 다시 시작해야 할 수도 있습니다. 이 업데이트를 적용하기 전에 .NET Framework 기반 응용 프로그램을 모두 종료하는 것이 좋습니다.
배포 정보 업데이트
이 보안 업데이트에 대한 배포 정보는 Microsoft 기술 자료의 다음 문서를 참조하세요.
20230214 보안 업데이트 배포 정보: 2023년 2월 14일
업데이트 제거 정보
노트 Microsoft는 보안 업데이트를 제거하지 않는 것을 권장합니다. 이 업데이트를 제거하려면 제어판의 프로그램 및 기능 항목을 사용하십시오.
업데이트 다시 시작 정보
업데이트 중인 파일이 잠겨 있거나 사용 중인 경우가 아니면 이 업데이트를 적용한 후에 시스템을 다시 시작할 필요가 없습니다.
파일 정보
이 소프트웨어 업데이트의 영어(미국) 버전은 다음 표에 나열된 특성을 가진 파일을 설치합니다.
| x86 |
|---|
| 파일 이름파일 버전파일 크기DateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
| x64 |
|---|
| 파일 이름파일 버전파일 크기DateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- 202323년 1월:29mscordbi.dll4.7.4038.01,615,74411-202323년 1월:48mscordbi.dll4.7.4038.01,162,67211-202323년 1월:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254, 91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
필수 구성 요소
이 업데이트를 적용하려면 .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2가 설치되어 있어야 합니다.
다시 시작 요구 사항
영향받는 파일을 사용 중인 경우에는 이 업데이트를 적용한 후에 컴퓨터를 다시 시작해야 합니다. 이 업데이트를 적용하기 전에 .NET Framework 기반 응용 프로그램을 모두 종료하는 것이 좋습니다.
이 업데이트에 대한 도움말 및 지원을 받는 방법
- 업데이트 설치 도움말: Windows 업데이트 FAQ
- 온라인 및 가정에서 안전 보호: Windows 보안 지원
- 국가/지역별 현지 지원: 국제 지원