개선 기능 및 픽스
이 업데이트에는 품질 향상이 포함되어 있습니다. 새로운 운영 체제 기능은 포함되어 있지 않습니다. 주요 변경 내용은 다음과 같습니다.
- Intel Core® 프로세서 및 Intel®® Xeon® 프로세서(CVE-2018-3620 및 CVE-2018-3646 )에 영향을 주는 L1 터미널 오류( L1TF)로 알려진 새로운 투기적 실행 사이드 채널 취약성에 대한 보호를 제공합니다. Windows 클라이언트 및 Windows Server 지침 KB 문서에 설명된 레지스트리 설정을 사용하여 Spectre Variant 2 및 멜트다운 취약성에 대한 이전 OS 보호를 사용하도록 설정했는지 확인합니다. (이러한 레지스트리 설정은 Windows 클라이언트 OS 버전에 대해 기본적으로 사용하도록 설정되지만 기본적으로 Windows Server OS 버전에서는 사용하지 않도록 설정됩니다.)
- 제품군 15h 및 16h AMD 프로세서가 있는 일부 시스템에서 성능 저하를 초래하는 높은 CPU 사용량을 유발하는 문제를 해결합니다. 이 문제는 Microsoft의 2018년 6월 또는 2018년 7월 Windows 업데이트와 Spectre Variant 2(CVE-2017-5715 – 분기 대상 주입)를 해결하는 AMD 마이크로코드 업데이트를 설치한 후에 발생합니다.
- 업데이트 토큰 바인딩 프로토콜 v0.16의 초안 버전을 지원합니다.
- 2018년 5월 누적 업데이트가 설치된 후 Device Guard에서 일부 ieframe.dll 클래스 ID를 차단하는 문제를 해결합니다.
- 인터넷 Explorer 및 Microsoft Edge가 preload="none" 태그를 지원하는지 확인합니다.
- 하이브리드 Azure AD 조인된 컴퓨터에 2018년 7월 24일 업데이트를 설치한 후 로그인 화면에서 "AzureAD"를 기본 도메인으로 표시하는 문제를 해결합니다. 따라서 사용자가 사용자 이름과 암호만 제공하는 경우 하이브리드 Azure AD 조인 시나리오에서 사용자가 로그인하지 못할 수 있습니다.
- 인터넷 Explorer 다른 앱으로 복사된 콘텐츠에 공백을 추가하는 문제를 해결합니다.
- 와일드카드(*) 및 점 소싱 스크립트와 함께 사용할 때 Export-Modulemember() 함수와 관련된 취약성을 해결합니다. 이 업데이트를 설치한 후 Device Guard를 사용하도록 설정된 디바이스의 기존 모듈은 의도적으로 실패합니다. 예외 오류는 "이 모듈은 와일드카드 문자를 사용하여 함수를 내보내는 동안 점 원본 연산자를 사용하며 시스템이 애플리케이션 확인 적용을 받고 있을 때 허용되지 않습니다." 자세한 내용은 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 및 https://aka.ms/PSModuleFunctionExport 참조하세요.
- 2018년 7월 .NET Framework 업데이트에 도입된 문제를 해결합니다. COM 구성 요소를 사용하는 애플리케이션은 "액세스 거부됨", "클래스가 등록되지 않음" 또는 "알 수 없는 이유로 내부 오류가 발생했습니다" 오류로 인해 올바르게 로드하거나 실행하지 못했습니다.
- .NET Framework 고부하 또는 고밀도 네트워크 연결을 처리하는 방식을 수정하여 취약성 문제를 해결합니다. 자세한 내용은 CVE-2018-8360을 참조하세요.
- Windows Server 대한 보안 업데이트.
이전 업데이트를 설치한 경우 이 패키지의 새 수정 사항만 다운로드되어 디바이스에 설치됩니다.
해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.
이 업데이트에서 알려진 문제
| 증상 | 해결 방법 |
|---|---|
| 일부 비영어 플랫폼은 지역화된 언어 대신 영어로 다음 문자열을 표시할 수 있습니다. "파일에서 예약된 작업 읽기는 이 언어 모드에서 지원되지 않습니다." 이 오류는 생성한 예정된 작업을 읽고 Device Guard를 사용할 경우 표시됩니다. | 평가 결과 이 오류는 발생 가능성과 위험성이 낮은 문제로 확인되었으므로 현재는 Windows 10, 버전 1709용 해결 방법이 제공되지 않습니다. 이 문제의 영향을 받는다고 생각되면 Microsoft 지원에 문의하세요. |
Device Guard가 사용하도록 설정되어 있는 경우 일부 비영어 플랫폼에 현지어 대신에 영어로 다음 문자열이 표시될 수 있습니다.
|
평가 결과 이 오류는 발생 가능성과 위험성이 낮은 문제로 확인되었으므로 현재는 Windows 10, 버전 1709용 해결 방법이 제공되지 않습니다. 이 문제의 영향을 받는다고 생각되면 Microsoft 지원에 문의하세요. |
| 이 업데이트를 설치한 후 Windows에서 Wi-Fi 또는 VPN 연결을 인증하는 데 사용되는 PFX(개인 정보 교환) 인증서가 더 이상 인식되지 않습니다. 그 결과, 필수 인증서가 장치에 있음을 인식하지 못하기 때문에 Microsoft Intune이 사용자 프로필을 전달하는 데 시간이 오래 걸립니다. | 이 문제는 KB4464217에서 해결되었습니다. |
이 업데이트를 받는 방법
이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다. 이 업데이트의 독립 실행형 패키지를 다운로드하려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동하세요.
파일 정보
이 업데이트에 제공된 파일 목록은 누적 업데이트 4343897 대한 파일 정보를 다운로드합니다.