Applies ToWindows Embedded Compact 2013

Windows Embedded Compact 2013용 업데이트 롤업을 사용할 수 있습니다. 이 롤업은 다음 문서에서 설명하는 보안 문제를 해결합니다.

CVE-2018-0886 | CredSSP 원격 코드 실행 취약성

이 롤업은 CredSSP 인증 프로토콜을 업데이트합니다. 완화 기능 적용 시 업데이트가 설치된 후 CredSSP 매개 변수 설정이 레지스트리 기반 설정을 통해 관리됩니다. 이 업데이트는 다음 레지스트리 설정을 도입합니다.

레지스트리 경로: [HKEY_LOCAL_MACHINE\Comm\SecurityProviders\CredSSP]

: AllowEncryptionOracle

데이터 형식: DWORD

AllowEncryptionOracle의 적용 가능한 설정

DWORD 값

결과

0

업데이트된 클라이언트 강제 적용

1

완화됨

2

취약

레지스트리 설정은 0(업데이트된 클라이언트 강제 적용) 또는 1(완화됨)을 사용하는 것이 좋습니다. 이러한 변경 내용을 적용하려면 영향을 받는 시스템을 다시 시작해야 합니다.

참고 기본값은 2(취약)입니다. 업데이트 4479295를 설치한 후에는 기본값이 1(완화됨)로 변경됩니다.

이 소프트웨어 업데이트의 영어(미국) 버전을 설치하면 다음 표에 나와 있는 특성이 있는 파일이 설치됩니다. 이러한 파일의 날짜와 시간은 UTC(협정 세계시)로 나열됩니다. 이러한 파일의 날짜와 시간은 로컬 컴퓨터에서 현재의 DST(일광 절약 시간) 설정이 적용된 상태로 현지 시간으로 표시됩니다. 또한 이러한 날짜와 시간은 파일에서 특정 작업을 수행할 경우 변경될 수 있습니다.

이 핫픽스 패키지에 포함된 파일

파일 이름

파일 크기

날짜

시간

경로

Common.reg

542,110

31-Aug-2018

09:10

Public\Common\Oak\Files

Credssp.lib

223,436

31-Aug-2018

09:20

Public\Common\Oak\Lib\Armv7\Checked

Tspkg.lib

554,604

31-Aug-2018

09:20

Public\Common\Oak\Lib\Armv7\Checked

Credssp.lib

244,210

31-Aug-2018

09:20

Public\Common\Oak\Lib\Armv7\Debug

Tspkg.lib

647,334

31-Aug-2018

09:19

Public\Common\Oak\Lib\Armv7\Debug

Credssp.lib

230,142

31-Aug-2018

09:20

Public\Common\Oak\Lib\Armv7\Retail

Tspkg.lib

535,578

31-Aug-2018

09:20

Public\Common\Oak\Lib\Armv7\Retail

Credssp.lib

239,100

31-Aug-2018

09:21

Public\Common\Oak\Lib\X86\Checked

Tspkg.lib

616,596

31-Aug-2018

09:21

Public\Common\Oak\Lib\X86\Checked

Credssp.lib

224,474

31-Aug-2018

09:19

Public\Common\Oak\Lib\X86\Debug

Tspkg.lib

535,336

31-Aug-2018

09:19

Public\Common\Oak\Lib\X86\Debug

Credssp.lib

244,274

31-Aug-2018

09:21

Public\Common\Oak\Lib\X86\Retail

Tspkg.lib

594,134

31-Aug-2018

09:21

Public\Common\Oak\Lib\X86\Retail

상태

Microsoft는 "적용 대상" 절에 나열한 제품에서 이 문제를 확인했습니다.

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.