참고
- 적용 대상:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
참고
- 알림 Windows Embedded 7 Standard 및 Windows Server 2008 R2 SP1은 기본 지원이 종료되었으며 현재 확장 보안 업데이트(ESU)가 제공되고 있습니다.
- 2020년 7월부터 이 운영 체제에 대한 비보안 릴리스("C" 릴리스라고 함)는 더 이상 선택 사항이 아닙니다. 추가 지원의 운영 체제에는 누적 월별 보안 업데이트("B" 또는 업데이트 화요일 릴리스라고 함)만 있습니다.
- 이 업데이트를 설치하기 전에 이 업데이트를 설치하는 방법 섹션에 나와 있는 필수 업데이트를 설치했는지 확인하세요.
- 온-프레미스 버전의 운영 체제용 ESU(확장 보안 업데이트) 를 구입한 고객은 2020년 1월 14일에 추가 지원이 종료된 후 보안 업데이트를 계속 받으려면 KB4522133 의 절차를 따라야 합니다. ESU 및 지원되는 버전에 대한 자세한 내용은 KB4497181을 참조하세요. 자세한 내용은 ESU 블로그를 참조하세요.
참고
- 알림 .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1, 4.6용 모든 업데이트를 적용하려면 d3dcompiler_47.dll 업데이트를 설치해야 합니다. 이 업데이트를 적용하기 전에 포함된 d3dcompiler_47.dll 업데이트를 설치하는 것이 좋습니다. d3dcompiler_47.dll에 대한 자세한 내용은 KB 4019990을 참조하세요.
- 이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에 필요한 모든 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩 추가를 참조하세요.
Windows Embedded 7 Standard, Windows Server 2008 R2 SP1, Windows Server 2008 SP2의 2023년 9월 12일 업데이트에는 .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2의 보안 개선 사항이 포함됩니다. 정기적인 유지 관리 작업의 일부로 이 업데이트를 적용하는 것이 좋습니다. 이 업데이트를 설치하기 전에 이 업데이트를 설치하는 방법 섹션에 나와 있는 필수 업데이트를 설치했는지 확인하세요.
요약
CVE-2023-36796 - .NET Framework 원격 코드 실행 취약성
이 보안 업데이트는 원격 코드 실행으로 이어질 수 있는 손상된 PDB 파일을 읽을 때 DiaSymReader.dll의 취약성을 해결합니다. 자세한 내용은 CVE 2023-36796을 참조하세요.
CVE-2023-36792 - .NET Framework 원격 코드 실행 취약성
이 보안 업데이트는 원격 코드 실행으로 이어질 수 있는 손상된 PDB 파일을 읽을 때 DiaSymReader.dll의 취약성을 해결합니다. 자세한 내용은 CVE-2023-36792를 참조하세요.
CVE-2023-36793 - .NET Framework 원격 코드 실행 취약성
이 보안 업데이트는 원격 코드 실행으로 이어질 수 있는 손상된 PDB 파일을 읽을 때 DiaSymReader.dll의 취약성을 해결합니다. 자세한 내용은 CVE-2023-36793을 참조하세요.
CVE-2023-36794 - .NET Framework 원격 코드 실행 취약성
이 보안 업데이트는 원격 코드 실행으로 이어질 수 있는 손상된 PDB 파일을 읽을 때 DiaSymReader.dll의 취약성을 해결합니다. 자세한 내용은 CVE-2023-36794를 참조하세요.
이 업데이트에 대한 추가 정보
다음 문서에는 개별 제품 버전과 관련된 이 업데이트에 대한 추가 정보가 나와 있습니다.
- 5030176 Windows Server 2008 SP2(KB5030176)용 .NET Framework 2.0, 3.0, 4.6.2용 보안 전용 업데이트에 대한 설명
- 5030173 Windows Embedded 7 Standard 및 Windows Server 2008 R2 SP1(KB5030173)용 .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8용 보안 전용 업데이트에 대한 설명
이 업데이트의 알려진 문제
이 업데이트에서 현재 Microsoft에 알려진 문제는 없습니다.
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
사전 요구 사항:
이 업데이트를 적용하려면 .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2가 설치되어 있어야 합니다.
최신 롤업을 설치하기 전에 아래 업데이트를 설치하고 장치를 다시 시작해야 합니다. 이 업데이트 설치는 업데이트 프로세스의 안정성을 개선하고 롤업을 설치하고 Microsoft 보안 픽스를 적용하는 동안 잠재적인 문제를 완화합니다.
| 운영 체제 | 이 업데이트를 설치하기 위한 필수 구성 요소 |
|---|---|
| Windows Server 2008 SP2 |
|
| Windows Embedded 7 Standard 및 Windows Server 2008 R2 |
|
이 업데이트 설치
| 릴리스 채널 | 사용 가능 | 다음 단계 |
|---|---|---|
| Windows 업데이트 및 Microsoft 업데이트 | 아니요 | 아래의 기타 옵션을 참조하세요. |
| Microsoft 업데이트 카탈로그 | 예 | 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요. |
| WSUS(Windows Server Update Services) | 예 | 이 개별 .NET Framework 제품 업데이트는 해당되는 경우 운영 체제 업데이트를 적용하여 설치됩니다. 이 업데이트 섹션에 대한 추가 정보에서 운영 체제 업데이트에 대해 자세히 알아보세요. |
다시 시작 요구 사항
영향 받는 파일을 사용 중인 경우에는 이 업데이트를 적용한 후에 컴퓨터를 다시 시작해야 할 수도 있습니다. 이 업데이트를 적용하기 전에 .NET Framework 기반 응용 프로그램을 모두 종료하는 것이 좋습니다.
배포 정보 업데이트
이 보안 업데이트에 대한 배포 정보는 Microsoft 기술 자료의 다음 문서를 참조하세요.
20230912 보안 업데이트 배포 정보: 2023년 9월 12일
파일 정보
이 소프트웨어 업데이트의 영어(미국) 버전은 다음 표에 나열된 특성을 가진 파일을 설치합니다.
| x86 |
|---|
| 파일 이름파일 버전파일 크기DateTimediasymreader.dll14.7.4063.01,069,46428-Jul-202300:01msvcp120_clr0400.dll12.0.52519.0485,57628-Jul-202300:01msvcr120_clr0400.dll12.0.52519.0987,84028-Jul-202300:01 |
| x64 |
|---|
| 파일 이름파일 버전파일 크기DateTimediasymreader.dll14.7.4063.01,454,00027-Jul-202323:55diasymreader.dll14.7.4063.01,069,46428-Jul-202300:01msvcp120_clr0400.dll12.0.52519.0690,00827-Jul-202323:55msvcp120_clr0400.dll12.0.52519.0485,57628-Jul-202300:01msvcr120_clr0400.dll12.0.52519.0993,63227-Jul-202323:55msvcr120_clr0400.dll12.0.52519.0987,84028-Jul-202300:01 |
이 업데이트에 대한 도움말 및 지원을 받는 방법
- 업데이트 설치 도움말: Windows 업데이트 FAQ
- 온라인 및 가정에서 안전 보호: Windows 보안 지원
- 국가/지역별 현지 지원: 국제 지원