참고
-
NEW 8/5/21
만료 알림 - 중요 2021년 8월 5일부터 이 KB는 Windows 업데이트, Microsoft 업데이트 카탈로그 또는 기타 릴리스 채널에서 더 이상 사용할 수 없습니다. 디바이스를 최신 보안 품질 업데이트로 업데이트하는 것이 좋습니다.
참고
20/11/10에 업데이트됨
중요, 보안, 드라이버, 서비스 팩 등 다양한 종류의 Windows 업데이트에 대한 자세한 내용은 다음 기술 문서를 참조하세요. 다른 노트 및 메시지를 보려면 Windows 10 버전 1607 업데이트 기록 홈페이지를 참조하세요.
중요한 정보
- 2020년 12월 20일까지 피지 제도의 2020 DST 시작 날짜를 업데이트합니다.
- Microsoft Office 제품을 사용할 때 보안을 개선하도록 업데이트합니다.
- Windows에서 기본 작업을 수행할 때 보안을 개선하기 위한 업데이트입니다.
개선 사항 및 픽스
이 보안 업데이트에는 품질 개선이 포함되어 있습니다. 주요 변경 내용은 다음과 같습니다.
- 관리자는 그룹 정책 사용하여 Microsoft Edge IE 모드에서 사용자에 대해 다른 이름으로 대상 저장을 사용하도록 설정할 수 있습니다.
- JScript 스크립팅 엔진을 프로세스로 제한할 수 있습니다.
- 앱에서 후크를 사용하는 경우 애플리케이션의 작동이 중지되는 문제를 해결합니다.
- 그룹 정책 보안 설정을 편집할 때 MMC(Microsoft Management Console) 그룹 정책 애플리케이션의 작동이 중지되는 문제를 해결합니다. 오류 메시지는 "MMC가 스냅인을 초기화할 수 없습니다."입니다.
- Credential Guard가 사용하도록 설정된 디바이스의 문제를 해결합니다. 이러한 디바이스가 Machine Bound 인증서를 사용하는 경우 인증 요청이 실패할 수 있습니다. 이는 Windows 2016 및 Windows 2019 도메인 컨트롤러가 이러한 디바이스의 msDS-KeyCredentialLink 특성에 중복 KeyID 값을 추가하기 때문에 발생합니다.
- NFS(네트워크 파일 시스템) 서비스를 실행하는 서버에서 nfssvr.sys 중지 오류 7E를 일으킬 수 있는 문제를 해결합니다.
- 사용자가 컬렉션에서 원격 데스크톱에 연결할 수 없도록 하는 RDSH(원격 데스크톱 세션 호스트) 연결 브로커 문제를 해결합니다. 이 문제는 tssdis.exe액세스 위반으로 인해 발생합니다.
- Win32_RDCentralPublishedDeploymentSettings 쿼리할 때 WMI(Windows Management Instrumentation) 공급자 호스트(WmiPrvSE.exe)가 레지스트리 키 핸들을 누 수하는 문제를 해결합니다.
- 2020년 12월 20일까지 피지 제도의 2020 DST 시작 날짜를 업데이트합니다.
- Credential Guard가 컴퓨터 인증서를 사용할 때 인증 요청에 실패하도록 설정하는 Windows 10 디바이스가 발생할 수 있는 문제를 해결합니다.
- 잘못된 CDD(정식 디스플레이 드라이버) 버퍼 플러시 문제를 해결하여 RDP(원격 데스크톱 프로토콜) Windows 2000 XDDM(디스플레이 드라이버 모델) 시나리오에서 성능이 저하됩니다. 이 문제는 MICROSOFT Teams, Microsoft Office 및 웹 브라우저와 같이 GPU(그래픽 처리 장치)를 사용하여 작동하는 애플리케이션에 영향을 줍니다.
- 시스템 계정으로 실행되는 애플리케이션이 파일을 가리키는 로컬 포트로 인쇄되지 않도록 하여 보안 취약성을 해결합니다. 인쇄 작업 실패 로그 오류 50, "요청이 지원되지 않습니다." PrintService\관리 이벤트 로그의 이벤트 ID 372에 있습니다. 나중에 이 문제를 해결하려면 애플리케이션 또는 서비스가 특정 사용자 또는 서비스 계정으로 실행되는지 확인합니다.
- 메모리 누수가 발생할 수 있는 RPC(원격 프로시저 호출) 런타임 문제를 해결합니다. 결과적으로 성능이 저하되어 높은 CPU 사용량, 속도 저하 또는 리소스 고갈이 발생합니다.
- Microsoft 스크립팅 엔진, Microsoft 그래픽 구성 요소, Windows Wallet Service, Windows 기본 사항, Windows 커널 및 Windows 가상화에 대한 보안 업데이트입니다.
이전 업데이트가 설치된 경우 이 패키지에 포함된 새 픽스만 장치에 다운로드되고 설치됩니다.
해결된 보안 취약성에 대한 자세한 내용은 새로운 보안 업데이트 가이드 웹 사이트를 참조하세요.
참고
- Windows 업데이트 개선 사항
- Microsoft는 안전성을 개선하기 위해 Windows 업데이트 클라이언트에 바로 업데이트를 발표하게 되었습니다. Enterprise 및 Pro 버전을 포함하여 Windows 업데이트에서 업데이트를 자동으로 수신하도록 구성된 Windows 10을 실행하는 장치에는 장치 호환성 및 비즈니스용 Windows 업데이트 연기 정책에 따라 최신 Windows 10 기능 업데이트가 제공될 예정입니다. 장기 서비스 버전에는 해당되지 않습니다.
이 업데이트의 알려진 문제
| 증상 | 해결 방법 |
|---|---|
| “최소 암호 길이” 그룹 정책이 14자보다 큰 값으로 구성되어 있는 경우 KB4467684를 설치하고 나면 “2245(NERR_PasswordTooShort)” 오류가 발생하고 클러스터 서비스가 시작되지 않을 수 있습니다. | 도메인 기본 "최소 암호 길이" 정책을 14자 이하로 설정합니다. Microsoft는 이 문제를 해결하기 위해 노력하고 있으며 다음 릴리스에서 업데이트를 제공할 예정입니다. |
| 사용자 환경에서 DC(도메인 컨트롤러) 및 RODC(읽기 전용 도메인 컨트롤러)에 이 업데이트를 설치한 후 Kerberos 인증 및 티켓 갱신 문제가 발생할 수 있습니다. 이는 CVE-2020-17049 가 이러한 업데이트에서 어떻게 해결되었는지에 대한 문제로 인해 발생합니다. 이 문제와 관련된 특정 증상 및 동작은 Windows 릴리스 상태 페이지를 참조하세요. 참고 이 문제는 엔터프라이즈 환경의 디바이스 및 애플리케이션을 Windows 10 Windows Server에만 영향을 줍니다. |
이 문제는 KB4594441 해결되었습니다. |
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
LCU(최신 누적 업데이트)를 설치하기 전에 사용 중인 운영 체제에 해당하는 최신 SSU(서비스 스택 업데이트)를 설치하는 것이 좋습니다. SSU는 LCU를 설치하고 Microsoft 보안 픽스를 적용하는 동안 잠재적인 문제를 완화하도록 업데이트 프로세스의 안정성을 개선합니다. SSU에 대한 전반적인 정보는 서비스 스택 업데이트 및 SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.
Windows 업데이트 사용하는 경우 최신 SSU(KB4576750)가 자동으로 제공됩니다. 최신 SSU의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그에서 패키지를 검색하세요.
이 업데이트 설치
| 릴리스 채널 | 사용 가능 | 다음 단계 |
|---|---|---|
| Windows 업데이트 및 Microsoft 업데이트 | 예 | 없음. 이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다. |
| Microsoft 업데이트 카탈로그 | 예 | 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요. |
| WSUS(Windows Server Update Services) | 예 | 이 업데이트는 제품 및 등급을 다음과 같이 구성할 경우 WSUS를 통해 자동으로 동기화됩니다. 제품: Windows 10 분류: 보안 업데이트 |
파일 정보
이 업데이트에 제공된 파일 목록은 누적 업데이트 4586830 대한 파일 정보를 다운로드합니다.