참고
- 릴리스 날짜: 2021년 1월 21일
- 버전: OS 빌드 17763.1728
중요
12/8/20
Adobe Flash Player는 2020년 12월 31일에 지원이 중단되었습니다. 자세한 내용은 2020년 12월 31일에 Adobe Flash 지원 종료를 참조하세요. Adobe는 2021년 1월 12일에 Flash Player에서 플래시 콘텐츠가 실행되지 않도록 차단하기 시작했습니다. 자세한 내용은 Adobe Flash Player EOL 일반 정보 페이지를 참조하세요.
참고
20/11/17
Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형 및 월별 품질 업데이트 유형에 대한 문서를 참조하세요. 다른 노트 및 메시지를 보려면 Windows 10, 버전 1809 업데이트 기록 홈페이지를 참조하세요.
중요한 정보
- 업데이트 애플리케이션의 작동이 중지될 수 있는 DaYi, Yi 및 Array IME에서 사용되는 몇 가지 특수 키 조합과 관련된 문제입니다.
- 디바이스가 최대 절전 모드에서 해제된 후 빈 잠금 화면을 표시하는 문제를 업데이트.
- 업데이트 Windows 데스크톱에 있는 문서를 열지 못하게 하고 "디렉터리 이름이 잘못되었습니다."라는 오류가 발생하는 문제를 업데이트.
- 팔레스타인 자치 자치 당국에 대한 기록 DST (일광 절약 시간) 정보를 수정합니다.
- 온라인 전용 ZIP 파일을 마우스 오른쪽 단추로 클릭할 때 바로 가기 메뉴에서 모두 추출을 표시하지 못하는 문제를 업데이트.
개선 사항 및 픽스
이 비보안 업데이트에는 품질 개선이 포함되어 있습니다. 주요 변경 내용은 다음과 같습니다.
- 관리자는 Microsoft Edge의 IE 모드를 계속 사용하는 동안 그룹 정책 사용하여 독립 실행형 인터넷 Explorer 사용하지 않도록 설정할 수 있습니다.
- 사용자 프로필을 복사할 때 필수 프로필 검사 상자를 선택할 때 발생하는 문제를 해결합니다.
- 애플리케이션의 작동이 중지될 수 있는 DaYi, Yi 및 Array IME에서 사용되는 몇 가지 특수 키 조합 문제를 해결합니다.
- 디바이스가 최대 절전 모드에서 해제된 후 빈 잠금 화면을 표시하는 문제를 해결합니다.
- Windows 데스크톱에 있는 문서를 열 수 없으면 "디렉터리 이름이 잘못되었습니다."라는 오류가 발생하는 문제를 해결합니다. 이 문제는 데스크톱 속성 대화 상자의 위치 탭에서 데스크톱 위치를 변경한 후 발생합니다(이 PC > 데스크톱 파일 탐색기>).
- 팔레스타인 자치 자치 당국에 대한 기록 DST (일광 절약 시간) 정보를 수정합니다.
- 중부 유럽 시간의 독일어 번역 문제를 해결합니다.
- 레지스트리를 사용하여 일련 번호 컨트롤에 대한 지원을 추가합니다.
- 관리자가 관리되는 디바이스의 위치를 찾기 위해 Microsoft Intune 같은 MDM(모바일 디바이스 관리) 서비스에 로그인할 때 사용자에게 알림을 표시합니다.
- LSASS.exe에서 예외 코드 0xc0000005(액세스 위반)로 인해 예기치 않은 시스템 다시 시작이 발생하는 문제를 해결합니다. 오류 모듈이 webio.dll.
- Active Directory 도메인 컨트롤러로 구성된 Windows 서버의 메모리 누수 해결 이 문제는 KDC(키 배포 센터)가 인증서 인증 중에 S4U(Service for User) 클라이언트 이름을 가져오려고 할 때 발생합니다.
- 검은색 화면이 나타나거나 하이브리드 Azure Active Directory 조인된 머신에 로그인하는 것을 지연시킬 수 있는 문제를 해결합니다. 또한 login.microsoftonline.com 액세스할 수 없습니다.
- Kerberos 아머링(FAST(유연한 인증 보안 터널링)을 사용하도록 설정할 때 인증 부하가 많은 서버에서 LSASS.exe 프로세스가 메모리를 누수하는 문제를 해결합니다.
- 디바이스에서 AppLocker를 사용하는 경우 Microsoft 엔드포인트 Configuration Manager 배포할 때 디바이스가 작동을 중지하는 문제를 해결합니다.
- 오류 0x80310001 BitLocker의 자동 모드 배포가 실패하는 문제를 해결합니다. 이 문제는 Azure AD(Hybrid Azure Active Directory) 조인 디바이스에 BitLocker 암호화를 배포할 때 발생합니다.
- Schannel에서 이중 무료 오류가 발생하는 경합 상태 때문에 LSASS.exe 작동을 중지하는 문제를 해결합니다. 예외 코드는 c0000374이고 이벤트 로그에는 Schannel 이벤트 36888, 심각한 오류 코드 20 및 오류 상태 960이 표시됩니다. 이 문제는 2020년 9월 이후의 Windows 업데이트를 설치한 후에 발생합니다.
- BitLocker를 사용하는 시스템에서 오류 0x120(BITLOCKER_FATAL_ERROR) 작업을 중지할 수 있는 문제를 해결합니다.
- 신뢰할 수 있는 MIT 영역의 보안 주체가 DC(Active Directory 도메인 컨트롤러)에서 Kerberos 서비스 티켓을 가져오지 못하는 문제를 해결합니다. 이는 CVE-2020-17049 보호를 포함하고 PerfromTicketSignature를 1 이상으로 구성한 Windows 업데이트 설치한 디바이스에서 발생합니다. 이러한 업데이트는 2020년 11월 10일부터 2020년 12월 8일 사이에 릴리스되었습니다. 호출자가 USER_NO_AUTH_DATA_REQUIRED 플래그를 제공하지 않고 PAC 없는 TGT(티켓 부여 티켓)를 증거 티켓으로 제출하는 경우 "KRB_GENERIC_ERROR" 오류와 함께 티켓 취득도 실패합니다.
- 시스템에 CPU 수(소켓 수)의 두 배가 있음을 잘못 나타내는 작업 관리자 문제를 해결합니다.
- Azure AD 그룹을 대상으로 하는 키오스크 모드를 방해하는 HTTP 캐싱 문제를 해결합니다.
- WinHTTP 웹 프록시 자동 검색 서비스가 DHCP(동적 호스트 구성 프로토콜) 서버에서 반환하는 잘못된 WPAD(웹 프록시 자동 검색 프로토콜) URL을 무시하는 기능을 향상시킵니다.
- SDN(소프트웨어 정의 네트워킹) 서비스의 삽입 규칙 홍수 문제를 해결합니다.
- MI(관리형 설치 관리자) 또는 ISG(지능형 보안 그래프)를 사용하는 동안 WDAC(Windows Defender 애플리케이션 제어)를 사용하고 파일을 실행하는 문제를 해결합니다. 이제 fsutil을 사용하여 $KERNEL 찾을 수 있습니다. SMARTLOCKER. 파일의 ORIGINCLAIM EA(확장 특성)입니다. 이 EA가 있는 경우 MI 또는 ISG에서 파일을 실행할 수 있습니다. ISG 및 MI 진단 이벤트 사용과 함께 fsutil을 사용할 수 있습니다.
- VSS(볼륨 섀도 복사본 서비스)가 ReFS(복원 파일 시스템 스냅샷) 볼륨을 포함하는 VM(가상 머신)에서 트리거할 때 발생하는 문제를 해결합니다. 트리거된 VSS 스냅샷 시간 제한으로 실패하고 ReFS 볼륨에 30분 동안 액세스할 수 없습니다.
- 파일 수화가 차단된 앱이 경우에 따라 파일의 하이드레이션을 계속할 수 있도록 하는 문제를 해결합니다.
- AD FS(Active Directory Federation Services) 토큰 엔드포인트에 대해 CORS(원본 간 리소스 공유) 사전 플라이팅을 사용하는 웹 애플리케이션의 문제를 해결합니다. 이러한 웹 애플리케이션은 외부 네트워크에서 AD FS를 호출할 때 갑자기 작동이 중지될 수 있습니다.
- 그룹 정책 개체(GPO)를 사용하여 구성하는 관리 템플릿 설정 문제를 해결합니다. 정책 설정 값을 구성되지 않음으로 변경하면 시스템에서 이전 설정을 제거하는 대신 계속 적용합니다. 이 문제는 2020년 6월 이상 업데이트를 설치한 후 발생하며 로밍 사용자 프로필에서 가장 두드러집니다.
- 온라인 전용 ZIP 파일을 마우스 오른쪽 단추로 클릭할 때 바로 가기 메뉴에서 모두 추출 을 표시하지 못하는 문제를 해결합니다.
이전 업데이트가 설치된 경우 이 패키지에 포함된 새 픽스만 장치에 다운로드되고 설치됩니다.
참고
- Windows 업데이트 개선 사항
- Microsoft는 안전성을 개선하기 위해 Windows 업데이트 클라이언트에 바로 업데이트를 발표하게 되었습니다. Enterprise 및 Pro 버전을 포함하여 Windows 업데이트에서 업데이트를 자동으로 수신하도록 구성된 Windows 10을 실행하는 장치에는 장치 호환성 및 비즈니스용 Windows 업데이트 연기 정책에 따라 최신 Windows 10 기능 업데이트가 제공될 예정입니다. 장기 서비스 버전에는 해당되지 않습니다.
이 업데이트의 알려진 문제
| 증상 | 해결 방법 |
|---|---|
| KB4493509를 설치한 후 일부 아시아 언어 팩이 설치된 장치에서 "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND." 오류가 발생할 수 있습니다. | 이 문제는 2019년 6월 11일 이상 릴리스된 업데이트로 해결됩니다. 디바이스에 대한 최신 보안 업데이트를 설치하는 것이 좋습니다. 미디어를 사용하여 Windows Server 2019를 설치하는 고객은 언어 팩 또는 기타 선택적 구성 요소를 설치하기 전에 최신 SSU(서비스 스택 업데이트)를 설치해야 합니다.
VLSC(볼륨 라이선싱 서비스 센터)를 사용하는 경우 사용 가능한 최신 Windows Server 2019 미디어를 가져옵니다. 적절한 설치 순서는 다음과 같습니다.
해결 방법:
|
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
LCU(최신 누적 업데이트)를 설치하기 전에 사용 중인 운영 체제에 해당하는 최신 SSU(서비스 스택 업데이트)를 설치하는 것이 좋습니다. SSU는 LCU를 설치하는 동안 잠재적인 문제를 완화하도록 업데이트 프로세스의 안정성을 개선합니다. SSU에 대한 전반적인 정보는 서비스 스택 업데이트 및 SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.
Windows 업데이트 사용하는 경우 최신 SSU(KB4598480)가 자동으로 제공됩니다. 최신 SSU의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그에서 패키지를 검색하세요.
이 업데이트 설치
| 릴리스 채널 | 사용 가능 | 다음 단계 |
|---|---|---|
| Windows 업데이트 또는 Microsoft 업데이트 | 예 | 설정>업데이트 & 보안>Windows 업데이트 이동합니다. 사용 가능한 선택적 업데이트 영역에서 업데이트를 다운로드하고 설치할 수 있는 링크를 찾을 수 있습니다. |
| Microsoft 업데이트 카탈로그 | 예 | 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요. |
| WSUS(Windows Server Update Services) | 아니요 | 이 업데이트를 수동으로 WSUS에 가져올 수 있습니다. 지침은 Microsoft 업데이트 카탈로그 를 참조하세요. |
파일 정보
이 업데이트에 제공된 파일 목록은 누적 업데이트 4598296 대한 파일 정보를 다운로드합니다.
참고 일부 파일은 CSV 파일의 "파일 버전" 열에 잘못된 "해당 없음"이 있습니다. 이로 인해 일부 타사 검색 감지 도구를 사용하여 빌드의 유효성을 검사할 때 가양성 또는 거짓 부정이 발생할 수 있습니다.