개선 사항 및 픽스
이 보안 업데이트에는 품질 개선이 포함되어 있습니다. 새로운 운영 체제 기능은 포함되어 있지 않습니다. 주요 변경 내용은 다음과 같습니다.
- KB3164035 설치한 후 사용자는 BitMapSection(DIBSection) 함수를 사용하여 경계를 벗어나 렌더링된 비트맵이 포함된 EMF(고급 메타파일) 또는 문서를 인쇄할 수 없는 문제를 해결했습니다.
- Credential Guard를 사용하도록 설정한 후 사용자가 비 Microsoft 프록시 디바이스를 사용하여 인터넷에 액세스하지 못할 수 있는 문제를 해결했습니다. 이 오류는 NTLMv2를 사용하고 서버가 NTLM CHALLENGE MESSAGE 내에서 대상 정보(TargetNameFields는 0)를 보내지 않을 때 발생합니다.
- WIP(Windows Information Protection)가 설정된 일부 Windows 클라이언트가 보호된 문서 또는 메일 파일과 같은 보안 문서에 액세스할 수 없는 문제를 해결했습니다. 이 문제는 클라이언트가 직접 및 원격으로 엔터프라이즈 네트워크에 연결할 때 발생할 수 있습니다(예: VPN 연결 사용).
- Microsoft Active Accessibility 애플리케이션이 백그라운드에서 실행 중일 때 인터넷 Explorer 충돌하는 문제를 해결했습니다.
- 사용자가 선택 상자를 클릭할 때 JavaScript 애플리케이션 본문에 select> 요소를 추가<하면 애플리케이션이 충돌하는 문제를 해결했습니다.
- 버전 1 스타일 인증서에 대한 키를 복구하려고 할 때 certutil.exe 더 이상 EPF 파일을 생성할 수 없는 문제를 해결했습니다.
- 디바이스 드라이버 업데이트 후 Hyper-V에서 네트워크 어댑터의 네트워크 인터페이스 설명 이름이 업데이트되지 않는 문제를 해결했습니다. Hyper-V 관리자 또는 System Center Virtual Machine Manager 내의 NIC 팀 또는 vSwitch 관리가 영향을 받을 수 있습니다.
- 무선 액세스 지점의 개인 정보 구분 기호 기능이 로컬 서브넷의 무선 장치 간 통신을 차단하지 않는 문제를 해결했습니다.
- USB 3.0 네트워크 어댑터를 핫 플러그링할 때 디바이스가 충돌하는 문제를 해결했습니다.
- Windows Server 2016 기반 도메인 컨트롤러에 연결하는 Windows 7 SP1 클라이언트의 사용자가 로그온한 후 약 10분 동안 인터넷 Explorer 같은 애플리케이션을 실행할 수 없는 문제를 해결했습니다. 이 문제는 엔터프라이즈 도메인 컨트롤러를 Windows Server 2016 업그레이드한 후에 발생합니다.
- 클러스터 상태 서비스가 MAS HM 구성 요소에 오류 이벤트를 보고하지 못하는 문제를 해결했습니다.
- 시작 메뉴 설정에서 모든 프로그램 제거 목록을 사용하여 시작 메뉴에서 애플리케이션 목록을 사용자 지정할 수 없는 문제를 해결했습니다.
- Punycode의 최신 유니코드 이모지 문자 해결을 지원하도록 iDNA 테이블이 업데이트되었습니다.
- KB4019472 설치한 후 EUDC(최종 사용자 정의 문자)가 표시되지 않는 문제를 해결했습니다.
- 업데이트된 표준 시간대 정보, 스토리지 파일 시스템, Windows 업데이트 로그, USB, 시작 메뉴 및 작업 표시줄 및 Windows Shell과 관련된 추가 문제를 해결했습니다.
- Microsoft Uniscribe, Windows 커널, Windows 커널 모드 드라이버, Microsoft 그래픽 구성 요소, 인터넷 Explorer, Windows Shell, Microsoft Windows PDF, Device Guard 및 Microsoft Edge에 대한 보안 업데이트 해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.
이 업데이트의 알려진 문제
| 증상 | 해결 방법 |
|---|---|
| 웹 페이지에서 특정 iframe 또는 프레임을 인쇄하면 출력 인쇄물이 공백으로 표시되거나 텍스트가 다음과 비슷하게 인쇄됩니다. 참고: 404 – 찾을 수 없음(프레임은 컨테이너와 독립적으로 콘텐츠를 표시하는 웹 페이지 또는 브라우저 창의 일부입니다. 프레임은 콘텐츠를 독립적으로 로드할 수 있습니다.) 이 문제는 Internet Explorer 11에서 IE 웹 브라우저 컨트롤을 호스트하는 응용 프로그램에서도 발생한 사례가 있습니다. |
현재 이 문제에 대한 해결 방법은 없습니다. 전체 웹 페이지를 인쇄하면 인쇄가 올바르게 진행됩니다. Microsoft는 이 문제를 해결하기 위해 노력하고 있으며 다음 릴리스에서 업데이트를 제공할 예정입니다. |
| SET 가상 스위치가 SCVMM을 통해 배포되고 시스템이 다시 부팅되면 새로 배포된 가상 스위치는 SET의 기본 물리적 어댑터를 잃게 됩니다. 이는 모든 QLogic BCM578 시리즈, 45000 시리즈 및 41000 시리즈 기반 제품에 영향을 줍니다. |
이 문제는 QLogic VBD(Virtual Bus Driver) 드라이버에서 해결되었습니다. 자세한 내용은 이 QLogic 기술 자료 문서 또는 QLogic 지원을 참조하세요. |
| iSCSI 대상을 사용할 수 없게 되면 다시 연결하려고 하면 누출이 발생합니다. 사용 가능한 대상에 대한 새 연결을 시작하는 것은 예상대로 작동합니다. | Microsoft는 이 문제를 해결하기 위해 노력하고 있으며 다음 릴리스에서 업데이트를 제공할 예정입니다. iSCSI 문제에 대한 자세한 내용은 다음 섹션을 참조하세요. |
iSCSI 문제에 대한 자세한 정보
Windows Server 2012 ISCSI 연결 대상에 대한 연결이 끊어진 R2 및 Server 2016 컴퓨터는 다양한 증상을 보일 수 있습니다. 여기에는 다음이 포함되지만 이에 국한되지는 않습니다.
- 운영 체제가 응답을 중지합니다.
- 중지 오류(버그 검사 오류) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 또는 0xDEADDEAD 수신합니다.
- 사용자 로그온 실패는 "로그온 서버를 사용할 수 없음" 오류와 함께 발생합니다.
- 임시 포트 소모로 인해 애플리케이션 및 서비스 오류가 발생합니다.
- 시스템 프로세스에서 비정상적으로 많은 수의 임시 포트를 사용하고 있습니다.
- 시스템 프로세스에서 비정상적으로 많은 수의 스레드가 사용되고 있습니다.
원인
이 문제는 Windows Server 2012 R2 및 Windows Server 2016 RS1 컴퓨터의 잠금 문제로 인해 iSCSI 대상에 연결 문제가 발생합니다. 이 문제는 다음 업데이트를 설치한 후 발생할 수 있습니다.
Windows Server 2012 R2
| 릴리스 날짜 | KB | 문서 제목 |
|---|---|---|
| 2017년 5월 16일 | KB 4015553 | 2017년 4월 18일 화요일—KB4015553(월별 롤업 미리 보기) |
| 2017년 5월 9일 | KB 4019215 | 2017년 5월 9일—KB4019215(월간 롤업) |
| 2017년 5월 9일 | KB 4019213 | 2017년 5월 9일—KB4019213(보안 전용 업데이트) |
| 2017년 4월 18일 | KB 4015553 | 2017년 4월 18일 화요일—KB4015553(월별 롤업 미리 보기) |
| 2017년 4월 11일 | KB 4015550 | 2017년 4월 11일—KB4015550(월간 롤업) |
| 2017년 4월 11일 | KB 4015547 | 2017년 4월 11일—KB4015547(보안 전용 업데이트) |
| 2017년 3월 21일 | KB 4012219 | 2017년 3월 Windows 8.1 및 Windows Server 2012 R2에 대한 월별 품질 롤업 미리 보기 |
Windows Server 2016 RTM(RS1)
| 릴리스 날짜 | KB | 문서 제목 |
|---|---|---|
| 2017년 5월 16일 | KB 4023680 | 2017년 5월 26일—KB4023680(OS 빌드 14393.1230) |
| 2017년 5월 9일 | KB 4019472 | 2017년 5월 9일—KB4019472(OS 빌드 14393.1198) |
| 2017년 4월 11일 | KB 4015217 | 2017년 4월 11일—KB4015217(OS 빌드 14393.1066 및 14393.1083) |
확인
시스템에서 다음 MSISCSI 드라이버의 버전을 확인합니다.
c:\windows\system32\drivers\msiscsi.sys
이 동작을 노출하는 버전은 Windows Server 2012 R2의 경우 6.3.9600.18624이고 Windows Server 2016 경우 버전 10.0.14393.1066입니다.
시스템 로그에 기록되는 이벤트는 다음과 같습니다.
이벤트 원본 ID 텍스트 iScsiPrt 34 대상에 대한 연결이 끊어졌지만 초기자가 대상에 성공적으로 다시 연결되었습니다. 덤프 데이터에는 대상 이름이 포함됩니다. iScsiPrt 39 초기자는 대상을 다시 설정하는 작업 관리 명령을 보냈습니다. 대상 이름은 덤프 데이터에 지정됩니다. iScsiPrt 9 대상이 SCSI 요청에 대해 시간에 응답하지 않았습니다. CDB는 덤프 데이터에 제공됩니다. 시스템 프로세스에서 실행 중인 스레드 수를 검토하고 이를 알려진 작업 기준과 비교합니다.
시스템 프로세스에서 현재 열려 있는 핸들 수를 검토하고 이를 알려진 작업 기준과 비교합니다.
시스템 프로세스에서 사용되는 임시 포트 수를 검토합니다.
관리 Powershell에서 다음 명령을 실행합니다.
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | 정렬 수
또는 관리 CMD 프롬프트에서 다음 NETSTAT 명령을 "Q" 스위치와 함께 실행합니다. 더 이상 연결되지 않은 "바인딩된" 포트가 표시됩니다.
NETSTAT –ANOQ
SYSTEM 프로세스가 소유한 포트에 집중합니다.
이전 세 가지 포인트의 경우 12,000개를 초과하는 항목이 용의자로 간주되어야 합니다. iSCSI 대상이 컴퓨터에 있는 경우 문제가 발생할 가능성이 높습니다.
해결 방법
이벤트 로그에 많은 재연결이 발생하고 있음을 나타내는 경우 iSCSI 및 네트워크 패브릭 공급업체와 협력하여 iSCSI 대상에 대한 연결을 유지 관리하지 못하는 이유를 진단하고 수정합니다. 현재 네트워크 패브릭을 통해 iSCSI 대상에 액세스할 수 있는지 확인합니다. 업데이트된 수정 사항을 사용할 수 있게 되면 설치합니다. 이 문서는 사용 가능해질 때 설치할 수정 사항의 특정 KB 문서 번호로 업데이트됩니다.
참고 3월, 4월, 5월 또는 6월 보안 롤업은 제거하지 않는 것이 좋습니다. 이렇게 하면 알려진 보안 악용 및 월별 업데이트로 완화되는 기타 버그에 컴퓨터가 노출됩니다. 먼저 iSCSI 대상 및 네트워크 공급업체와 협력하여 대상 다시 연결을 트리거하는 연결 문제를 resolve 것이 좋습니다.
이 업데이트를 받는 방법
이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다. 이 업데이트의 독립 실행형 패키지를 다운로드하려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동하세요.
-
파일 정보
이 업데이트에 제공된 파일 목록은 누적 업데이트 KB4022715 대한 파일 정보를 다운로드합니다.