2021년 2월 16일—KB4601380(OS 빌드 18363.1411) 미리 보기

적용 대상
Windows Server version 1909 Windows 10, version 1909, all editions

참고

새 2/16/21
중요 Adobe Flash에 대한 지원 종료의 일환으로 KB4577586 이제 WU(Windows 업데이트) 및 WSUS(Windows Server Update Services)의 선택적 업데이트로 사용할 수 있습니다. KB4577586을 설치하면 Adobe Flash Player가 Windows 장치에서 영구적으로 제거됩니다. 일단 설치되면 KB4577586을 제거할 수 없습니다. Microsoft의 계획에 대한 자세한 내용은 Adobe Flash Player 지원 종료 업데이트를 참조하세요.

참고

12/8/20
REMINDER
Windows 10 버전 1903은 2020년 12월 8일에 서비스가 종료되었습니다. 보안 및 품질 업데이트를 계속 받으려면 최신 버전의 Windows 10 업데이트하는 것이 좋습니다. Windows 10 버전 1909로 업데이트하려면 EKB(Enablement Package KB4517245)를 사용해야 합니다. EKB를 사용하면 더 빠르고 쉽게 업데이트할 수 있으며 단일 다시 시작이 필요합니다. 자세한 내용은 Windows 10 버전 1909 배달 옵션을 참조하세요.

참고

중요한 정보

  • 때때로 IME(입력 메서드 편집기)에 문자열 입력을 방지하는 문제를 업데이트.
  • 글꼴을 잘못 렌더링하는 문제를 업데이트.
  • 특정 하드웨어 구성으로 게임을 연 후 화면 렌더링과 관련된 문제를 업데이트.

개선 사항 및 픽스

이 비보안 업데이트에는 품질 개선이 포함되어 있습니다. 주요 변경 내용은 다음과 같습니다.

  • 다음 인터넷 Explorer 레지스트리 키의 기본값을 업데이트.

    • svcKBFWLink = " " (빈 문자열)
    • svcKBNumber = " " (빈 문자열)
    • svcUpdateVersion = 11.0.1000.

또한 이러한 값은 더 이상 자동으로 업데이트되지 않습니다.

  • 중국어 팩을 사용할 때 발생하는 인터넷 Explorer 11의 메모리 누수 문제를 해결합니다.

  • 특정 애플리케이션에서 교착 상태를 일으키는 특정 COM+ 설명선 정책의 문제를 해결합니다.

  • 글꼴을 잘못 렌더링하는 문제를 해결합니다.

  • IME(입력 메서드 편집기)에 문자열 입력을 방지하는 문제를 해결합니다.

  • SetWindowRgn API와 관련된 문제를 해결합니다. 창의 왼쪽 위 모서리를 기준으로 하는 대신 클라이언트 영역을 기준으로 창 영역의 좌표를 잘못 설정합니다. 따라서 사용자는 창을 최대화, 최소화 또는 닫을 수 없습니다.

  • 시작 시 발생하는 중지 오류와 관련된 문제를 해결합니다.

  • 사용자 계정 프로필에서 이전에 사용한 사진의 기록을 제거합니다.

  • 설정- 계정->> 로그인 옵션 페이지를 열 때 WHfB(비즈니스용 Windows Hello) 인증서 신뢰 배포를 지연할 수 있는 문제를 해결합니다.

  • WinRM(Windows 원격 관리)의 호스트 프로세스가 PowerShell 플러그 인의 메시지 형식을 지정할 때 작동이 중지되는 문제를 해결합니다.

  • WMI 네임스페이스 권한에 보안 설정이 적용될 때마다 힙 누수가 발생하는 WMI(Windows Management Instrumentation) 서비스의 문제를 해결합니다.

  • 특정 하드웨어 구성으로 게임을 연 후 화면 렌더링 문제를 해결합니다.

  • UE-V(사용자 환경 가상화)가 켜져 있을 때 로밍 설정이 있는 애플리케이션의 시작 시간을 개선합니다.

  • TPM(신뢰할 수 있는 플랫폼 모듈)이 시작되지 않도록 하는 문제를 해결합니다. 따라서 TPM 기반 시나리오는 작동하지 않습니다.

  • 신뢰할 수 있는 MIT 영역의 보안 주체가 DC(Active Directory 도메인 컨트롤러)에서 Kerberos 서비스 티켓을 가져오지 못하는 문제를 해결합니다. 이는 CVE-2020-17049 보호를 포함하고 PerfromTicketSignature를 1 이상으로 구성한 Windows 업데이트 설치한 디바이스에서 발생합니다. 이러한 업데이트는 2020년 11월 10일부터 2020년 12월 8일 사이에 릴리스되었습니다. 호출자가 USER_NO_AUTH_DATA_REQUIRED 플래그를 제공하지 않고 PAC 없는 TGT(티켓 부여 티켓)를 증거 티켓으로 제출하는 경우 "KRB_GENERIC_ERROR" 오류와 함께 티켓 취득도 실패합니다.

  • 엔드포인트용 Microsoft Defender 높은 메모리 및 CPU 사용률을 해결합니다.

  • Microsoft 365 엔드포인트에서 데이터 손실 방지 및 내부 위험 관리 솔루션 기능을 개선합니다.

  • x86 버전의 Microsoft Excel 365 버전 2011과 관련된 문제를 해결합니다. Defender Exploit Protection의 SimExec 기능을 사용하도록 설정하거나 SimExec 익스플 로잇 보호를 사용하지 않도록 설정하고 CallerCheck 보호를 사용하도록 설정하는 경우 작동이 중지되면 열리지 않습니다.

  • Microsoft Edge를 사용하여 신뢰할 수 없는 웹 페이지를 열거나 신뢰할 수 없는 Microsoft Office 문서를 열려고 할 때 오류가 표시되는 문제를 해결합니다. 오류는 "WDAG 보고서 - 컨테이너: 오류: 0x80070003, Ext 오류: 0x00000001"입니다. 이 문제는 .NET 업데이트 KB4565627 설치한 후에 발생합니다.

  • wevtutil이 XML 파일을 구문 분석하지 못하게 하는 문제를 해결합니다.

  • ECDSA(타원 곡선 디지털 서명 알고리즘)가 165바이트 대신 163바이트라는 잘못된 키를 생성할 때 오류를 보고하지 못하는 문제를 해결합니다.

  • 새 Chromium 기반 Microsoft Edge를 할당된 액세스 단일 키오스크 앱으로 사용하기 위한 지원을 추가합니다. 이제 단일 앱 키오스크에 대한 소규모 키 시퀀스를 사용자 지정할 수도 있습니다. 자세한 내용은 Microsoft Edge 키오스크 모드 구성을 참조하세요.

  • MTU(최대 전송 단위)보다 큰 UDP(사용자 데이터그램 프로토콜) 브로드캐스트 패킷 문제를 해결합니다. 이러한 패킷을 수신하는 디바이스는 체크섬이 잘못되어 삭제됩니다.

  • WinHTTP AutoProxy 서비스가 PAC(프록시 자동 구성) 파일에서 최대 TTL(Time To Live)에 설정된 값을 준수하지 않는 문제를 해결합니다. 이럴 경우 캐시된 파일이 동적으로 업데이트되지 않습니다.

  • WinHTTP 웹 프록시 자동 검색 서비스가 DHCP(동적 호스트 구성 프로토콜) 서버에서 반환하는 잘못된 WPAD(웹 프록시 자동 검색 프로토콜) URL을 무시하는 기능을 향상시킵니다.

  • IKEEXT 서비스가 간헐적으로 작동을 중지할 수 있는 문제를 해결합니다.

  • .iso 이미지를 사용하여 Windows Server 2019로 업데이트하는 문제를 해결합니다. 기본 관리자 계정의 이름을 바꾼 경우 LSA(로컬 보안 기관) 프로세스가 작동하지 않을 수 있습니다.

  • NFS(네트워크 파일 시스템) 서비스를 실행하는 서버에서 nfssvr.sys 중지 오류 7E를 일으킬 수 있는 문제를 해결합니다.

  • 사용자 프로필 서비스가 느리거나 빠른 링크를 안정적으로 검색하지 못하게 하는 문제를 해결합니다.

  • 클라우드 폴더를 사용할 때 메타데이터 잠금에 대한 경합을 일으키는 문제를 해결합니다.

  • 주문형 파일 액세스를 설정한 경우 오류 코드 0x8007017c 작업 폴더 동기화가 실패하는 문제를 해결합니다.

  • 클라이언트의 요청에 대한 검사 이유를 서버에 추가하여 OMA(Open Mobile Alliance) 장치 관리(DM) 동기화 프로토콜을 업데이트. 검사 이유로 인해 MDM(모바일 디바이스 관리) 서비스가 동기화 세션에 대해 더 나은 결정을 내릴 수 있습니다. 이 변경으로 OMA-DM 서비스는 Windows OMA-DM 클라이언트와 프로토콜 버전 4.0을 협상해야 합니다.

  • IPv6 클러스터만 있는 환경에서 장애 조치(failover) 문제를 해결합니다. 장애 조치(failover) 클러스터가 24일 이상 실행된 경우 장애 조치(failover) 시도가 성공하지 못하거나 지연될 수 있습니다.

  • Always On VPN(AOVPN) 사용자 터널이 잘못된 인증서를 사용하도록 하는 문제를 해결합니다.

  • Windows 업데이트 대한 업데이트 검색 중에 네트워크 트래픽이 증가하는 문제를 해결합니다. 이 문제는 시스템 프록시를 사용한 업데이트 검색이 실패하거나 프록시가 없는 경우 인증된 사용자 프록시를 대체 방법으로 사용하도록 구성된 디바이스에서 발생합니다.

  • 아래에 설명된 대로 새 dfslogkey를 추가합니다.

    • Keypath: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog.

    • RootShareAcquireSuccessEvent 필드에는 다음과 같은 가능한 값이 있습니다.

      • 기본값 = 1; 은 로그를 사용하도록 설정합니다.
      • 1 이외의 값; 로그를 사용하지 않도록 설정합니다.

이 키가 없으면 자동으로 만들어집니다. 적용하려면 을(를) 변경합니다.
   레지스트리의 dfslog/RootShareAcquireSuccessEvent를 사용하려면 DFSN 서비스를 다시 시작해야 합니다. 

이전 업데이트가 설치된 경우 이 패키지에 포함된 새 픽스만 장치에 다운로드되고 설치됩니다.

참고

  • Windows 업데이트 개선 사항
  • Microsoft는 안전성을 개선하기 위해 Windows 업데이트 클라이언트에 바로 업데이트를 발표하게 되었습니다. Enterprise 및 Pro 버전을 포함하여 Windows 업데이트에서 업데이트를 자동으로 수신하도록 구성된 Windows 10을 실행하는 장치에는 장치 호환성 및 비즈니스용 Windows 업데이트 연기 정책에 따라 최신 Windows 10 기능 업데이트가 제공될 예정입니다. 장기 서비스 버전에는 해당되지 않습니다.

이 업데이트의 알려진 문제

이 업데이트와 관련하여 현재 Microsoft에 알려진 문제는 없습니다.

이 업데이트를 받는 방법

이 업데이트를 설치하기 전에

LCU(최신 누적 업데이트)를 설치하기 전에 사용 중인 운영 체제에 해당하는 최신 SSU(서비스 스택 업데이트)를 설치하는 것이 좋습니다. SSU는 LCU를 설치하는 동안 잠재적인 문제를 완화하도록 업데이트 프로세스의 안정성을 개선합니다. SSU에 대한 전반적인 정보는 서비스 스택 업데이트SSU(서비스 스택 업데이트): 질문과 대답을 참조하세요.

Windows 업데이트 사용하는 경우 최신 SSU KB4601395 자동으로 제공됩니다. 최신 SSU의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그에서 패키지를 검색하세요.

이 업데이트 설치

릴리스 채널 사용 가능 다음 단계
Windows 업데이트 또는 Microsoft 업데이트 설정>업데이트 & 보안>Windows 업데이트 이동합니다. 사용 가능한 선택적 업데이트 영역에서 업데이트를 다운로드하고 설치할 수 있는 링크를 찾을 수 있습니다.
Microsoft 업데이트 카탈로그 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
WSUS(Windows Server Update Services) 아니요 이 업데이트를 수동으로 WSUS에 가져올 수 있습니다. 지침은 Microsoft 업데이트 카탈로그 를 참조하세요.

파일 정보

이 업데이트에 제공된 파일 목록은 누적 업데이트 4601380 대한 파일 정보를 다운로드합니다.