Windows 7 SP1, Windows Server 2008 R2 SP1 및 Windows Server 2008 SP2용 .NET Framework 4.6용 .NET Framework 4.6용 .NET Framework 4.6용 보안 전용 업데이트에 대한 설명: 2017년 9월 12일

적용 대상
.NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

이 문서가 적용되는 제품을 확인하세요.

요약​​

이 보안 업데이트는 Microsoft .NET Framework가 신뢰할 수 없는 입력을 처리할 때 원격 코드가 실행될 수 있는 Microsoft .NET Framework의 취약성을 해결합니다. .NET Framework를 사용하여 소프트웨어에서 이 취약성을 성공적으로 악용한 공격자는 영향을 받는 시스템을 제어할 수 있습니다. 그러면 공격자가 프로그램을 설치할 수 있습니다. 데이터 보기, 변경 또는 삭제 또는 모든 사용자 권한이 있는 새 계정을 만들 수 있습니다. 시스템에서 더 낮은 사용자 권한을 가지도록 구성된 계정의 사용자는 관리자 권한을 사용하여 작업하는 사용자보다 영향을 덜 받을 수 있습니다.

이 취약성을 악용하려면 공격자는 먼저 사용자가 악성 문서 또는 응용 프로그램을 열도록 유도해야 합니다.

이 보안 업데이트는 .NET Framework가 신뢰할 수 없는 입력의 유효성을 검사하는 방식을 수정하여 취약성을 해결합니다. 이 취약성에 대한 자세한 내용은 Microsoft의 일반적인 취약성 및 노출 CVE-2017-8759를 참조하세요.

중요

  • .NET Framework 4.6, 4.6.1, 4.6.2, 4.7용 모든 업데이트를 적용하려면 d3dcompiler_47.dll 업데이트를 설치해야 합니다. 이 업데이트를 적용하기 전에 포함된 d3dcompiler_47.dll 업데이트를 설치하는 것이 좋습니다. d3dcompiler_47.dll 업데이트에 대한 자세한 내용은 Windows 7 SP1 및 Windows Server 2008 R2 SP1용 KB 4019990를 참조하세요. 또는 Windows Server 2008에 대한 KB 4019478를 참조하세요.
  • 이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에 필요한 모든 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩 추가를 참조하세요.

이 보안 업데이트에 대한 추가 정보

Windows 7 SP1(서비스 팩 1) 및 Windows Server 2008 R2 SP1과 관련된 이 보안 업데이트에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.

4041090 Windows 7 SP1, Windows Server 2008 R2 SP1 및 Windows Server 2008 SP2용 .NET Framework 4.6용 .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 업데이트용 보안 전용 업데이트: 2017년 9월 12일

Windows Server 2008 SP2(서비스 팩 2)와 관련된 이 보안 업데이트에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.

4Windows Server 2008 SP2의 .NET Framework 2.0 SP2, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 업데이트용 041093 보안 전용 업데이트: 2017년 9월 12일

업데이트를 구하고 설치하는 방법

방법 1: Microsoft 업데이트 카탈로그

이 업데이트의 독립 실행형 패키지를 다운로드하려면 Microsoft 업데이트 카탈로그로 이동하세요.

  • Windows 7 SP1 및 Windows Server 2008 R2 SP1의 경우 여기를 클릭하십시오.
  • Windows Server 2008 SP2의 경우 여기를 클릭하십시오.

방법 2: WSUS(Windows Software Update Services)

WSUS 서버에서 다음 단계를 수행합니다.

  1. 시작, 관리 도구, Microsoft Windows Server Update Services 3.0을 차례로 클릭합니다.
  2. ComputerName을 확장한 다음 작업을 클릭합니다.
  3. 업데이트 가져오기를 클릭합니다.
  4. WSUS는 ActiveX 컨트롤을 설치하라는 메시지를 표시할 수 있는 브라우저 창을 엽니다. 계속하려면 ActiveX 컨트롤을 설치해야 합니다.
  5. 컨트롤이 설치되면 Microsoft 업데이트 카탈로그 화면이 표시됩니다. 검색 상자에 Windows 7 SP1 및 Windows Server 2008 R2 SP1의 경우 4041090를 입력하거나 Windows Server 2008 SP2의 경우 4041093를 입력한 다음 검색을 클릭합니다.
  6. 사용자 환경의 운영 체제, 언어 및 프로세서와 일치하는 .NET Framework 패키지를 찾습니다. 추가를 클릭하여 장바구니에 추가합니다.
  7. 필요한 모든 패키지를 선택한 후 바스켓 보기를 클릭합니다.
  8. 가져오기를 클릭하여 패키지를 WSUS 서버로 가져옵니다.
  9. WSUS로 돌아가려면 패키지를 가져온 후 닫기를 클릭합니다.

이제 WSUS를 통해 업데이트를 설치할 수 있습니다.

배포 정보 업데이트

이 보안 업데이트에 대한 배포 정보는 Microsoft 기술 자료의 다음 문서를 참조하세요.

20170912 보안 업데이트 배포 정보: 2017년 9월 12일 화요일

업데이트 제거 정보

노트 Microsoft는 보안 업데이트를 제거하지 않는 것을 권장합니다. 이 업데이트를 제거하려면 제어판의 프로그램 및 기능 항목을 사용하십시오.

업데이트 다시 시작 정보

업데이트 중인 파일이 잠겨 있거나 사용 중인 경우가 아니면 이 업데이트를 적용한 후에 시스템을 다시 시작할 필요가 없습니다.

업데이트 대체 정보

이 업데이트는 이전에 릴리스된 업데이트를 대체하지 않습니다.

파일 정보

파일 해시

패키지 이름 패키지 해시 SHA 1 패키지 해시 SHA 2
NDP46-KB4040957-x86.exe DCF271C99F2713866A219EACE695BE52CBB7096C 25B719EC4CB98D7621D7F97B4527BFEF0E79324387D3612EDC8069DCD98DB56A
NDP46-KB4040957-x64.exe 25F36953431AF3ABD007E23F44950BC9B46134D7 5F5359633C0EB78B24EAF8B3BE110A27AB67E351ED078D8CD606EA42F0761394

      

파일 특성

이 핫픽스의 영어(미국) 버전은 다음 표에 나열된 특성을 가진 파일을 설치합니다. 해당 파일의 날짜와 시간은 UTC(협정 세계시)로 표시됩니다. 로컬 컴퓨터의 경우 파일의 날짜와 시간이 현지 시간으로 표시되며 현재의 DST(일광 절약 시간) 시차가 유지됩니다. 또한 이러한 날짜와 시간은 파일에 대해 특정 작업을 수행할 경우 변경될 수 있습니다.

모든 x86 기반 시스템

파일 이름 파일 버전 파일 크기 날짜 시간
System.Runtime.Remoting.dll 4.7.2114.0 347,368 2017년 8월 30일 2,125

모든 x64 기반 시스템

파일 이름 파일 버전 파일 크기 날짜 시간
System.Runtime.Remoting.dll 4.7.2114.0 347,368 2017년 8월 30일 2,125

이 보안 업데이트에 대한 도움과 지원을 받는 방법

적용 대상

이 문서는 다음에 적용됩니다.

  • 다음과 함께 사용하는 경우 Microsoft .NET Framework 4.6, 4.6.1, 4.6.2 및 4.7:

    • Windows Server 2008 R2 서비스 팩 1
    • Windows 7 Service Pack 1
  • Microsoft .NET Framework 4.6(다음과 함께 사용하는 경우):

    • Windows Server 2008 Service Pack 2