개선 사항 및 픽스
이 보안 업데이트에는 품질 개선이 포함되어 있습니다. 새로운 운영 체제 기능은 포함되어 있지 않습니다. 주요 변경 내용은 다음과 같습니다.
- AMD 기반 컴퓨터에 대한 예측 저장 우회(CVE-2018-3639)라고 하는 추가적인 예측 실행 부채널 취약성 하위 유형으로부터 보호합니다. 이러한 보호 기능은 기본적으로 사용하도록 설정되지 않습니다. Windows 클라이언트(IT 전문가) 지침의 경우 KB4073119의 지침을 따르세요. Windows Server 지침은 KB4072698 지침을 따릅니다. 이 지침 문서의 내용에 따라 예측 저장 우회(CVE-2018-3639)에 대한 완화 기능을 사용하도록 설정합니다. 또한 두 번째 변종 스펙터(CVE-2017-5715) 및 멜트다운(CVE-2017-5754)용으로 이미 릴리스된 완화 기능도 사용합니다.
- 관리자가 아닌 계정을 사용한 PowerShell 원격 루프 백에 영향을 미치는 문제를 해결합니다. 자세한 내용은 PowerShell에 영향을 미치는 Windows 보안 변경 내용을 참조하세요.
- 일본 시대 달력의 날짜 형식과 관련된 문제를 해결합니다. 자세한 내용은 KB4469068을 참조하세요.
- GetCalendarInfo 함수가 일본 시대에 대해 잘못된 값을 반환하는 문제를 해결합니다. 자세한 내용은 KB4469068을 참조하세요.
- Windows 커널, Windows Storage 및 파일 시스템, Windows 무선 네트워킹 및 Microsoft JET 데이터베이스 엔진에 대한 보안 업데이트
해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.
이 업데이트에서 알려진 문제
| 증상 | 해결 방법 |
|---|---|
일부 사용자는 볼륨 라이선스 Windows 7 KMS 클라이언트에서 2019년 1월 8일 이상부터 정품 인증 실패 및 "정품이 아님" 알림을 보고하고 있습니다. 알림은 다음을 나타낼 수 있습니다.
|
참고 이 문제의 타이밍은 2019년 1월 8일 화요일에 릴리스된 1월 업데이트(KB4480960 및 KB4480970)의 릴리스와 일치합니다. 하지만 이러한 이벤트 사이에 관련은 없습니다. 백 엔드 Microsoft 정품 인증 및 유효성 검사 서버에서 문제가 수정되었습니다. 이 문제의 영향을 받는 경우 KB4487266 기술 자료 도움말 문서의 지침을 따르세요. |
| 로컬 "관리자" 그룹에 속한 로컬 사용자는 2019년 1월 8일 보안 업데이트를 설치한 후 Windows Server 2008 R2 및 Windows 7 컴퓨터에서 공유에 원격으로 액세스할 수 없습니다. 로컬 "관리자" 그룹의 도메인 계정에는 영향을 주지 않습니다. |
이 문제는 KB4487345 해결되었습니다. |
| Microsoft JET 데이터베이스에 32자를 초과하는 열 이름이 있는 경우 이 데이터베이스와 Microsoft Access 97 파일 형식을 함께 사용하는 응용 프로그램을 열지 못할 수 있습니다. 이 경우 데이터베이스가 열리지 않고 “인식할 수 없는 데이터베이스 형식”이라는 오류가 발생합니다. | 이 문제는 KB4486564 해결되었습니다. |
| 이 업데이트를 설치한 후 이전에 가상 컴퓨터(VM)가 저장되고 복원되었다면 VM이 성공적으로 복원되지 않을 수도 있습니다. 오류 메시지는 "가상 머신 상태를 복원하지 못했습니다. 저장된 상태 데이터를 읽을 수 없으므로 이 가상 머신을 복원할 수 없습니다. 저장된 상태 데이터를 삭제한 후 가상 컴퓨터를 시작해 보세요. (0xC0370027)”입니다. 이것은 AMD Bulldozer 제품군 15h, AMD Jaguar 제품군 16h, AMD Puma 제품군 16h(2세대) 마이크로아키텍처에 영향을 미칩니다. |
이 문제는 KB4490511 해결되었습니다. |
이 업데이트를 설치한 후 인터넷 Explorer 11 및 WININET.DLL 사용하는 다른 애플리케이션에 인증 문제가 있을 수 있습니다. 이 문제는 두 명 이상의 사용자가 같은 Windows Server 컴퓨터에서 RDP(원격 데스크톱 프로토콜) 및 터미널 서버 로그온 등 여러 동시 로그인 세션에 대해 동일한 사용자 계정을 사용하는 경우에 발생합니다. 고객이 보고한 증상은 다음을 포함하되, 이에 국한되지는 않을 수 있습니다.
|
이 문제는 KB4493448 해결되었습니다. |
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
최신 롤업을 설치하기 전에 사용 중인 운영 체제에 해당하는 최신 SSU(서비스 스택 업데이트)를 설치하는 것이 좋습니다. SSU는 롤업을 설치하고 Microsoft 보안 픽스를 적용하는 동안 잠재적인 문제를 완화하도록 업데이트 프로세스의 안정성을 개선합니다.
Windows 업데이트 사용하는 경우 최신 SSU(KB3177467)가 자동으로 제공됩니다. 최신 SSU에 대한 독립 실행형 패키지를 다운로드하려면 Microsoft 업데이트 카탈로그로 이동합니다.
이 업데이트 설치
이제 WSUS를 통해 이 업데이트를 설치할 수 있습니다. 이 업데이트의 독립 실행형 패키지를 다운로드하려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동하세요.
파일 정보
이 업데이트에 제공된 파일 목록은 업데이트 4480960 대한 파일 정보를 다운로드합니다.