소개
Microsoft는 보안 공지 MS14-025를 발표했습니다. 이 보안 공지에 대해 자세히 알아보십시오.
-
일반 사용자:
https://www.microsoft.com/security/pc-security/updates.aspx세부 정보 생략: 다음 Microsoft Update 웹 사이트에서 가정용 컴퓨터 업데이트 또는 랩톱용 업데이트를 지금 다운로드하십시오.
-
IT 전문가:
https://technet.microsoft.com/ko-kr/library/security/ms14-025
이 보안 업데이트에 대한 도움말 및 지원을 받는 방법
Microsoft Update 지원 IT 전문가용 보안 솔루션:TechNet 보안 문제 해결 및 지원 Windows 기반 컴퓨터 Windows를 바이러스 및 맬웨어로부터 보호:바이러스 솔루션 및 보안 센터 각 지역의 국가별 지원:국가별 지원
업데이트 설치 도움말:추가 정보
이 보안 업데이트에 대한 알려진 문제 및 추가 정보
다음 문서에는 개별 제품 버전과 관련된 이 보안 업데이트에 대한 추가 정보가 나와 있습니다. 문서에는 알려진 문제 정보가 포함될 수 있습니다. 이러한 경우 알려진 문제는 각 문서 링크 아래에 표시됩니다.
그룹 정책 기본 설정
개요
일부 그룹 정책 기본 설정은 암호를 저장할 수 있습니다. 암호가 안전하지 않게 저장되기 때문에 이 기능은 제거됩니다. 이 문서에서는 사용자 인터페이스 변경 사항 및 모든 사용 가능한 해결 방법에 대해 설명합니다. 다음 그룹 정책 기본 설정은 더 이상 사용자 이름과 암호가 저장되게 허용하지 않습니다.
-
드라이브 맵
-
로컬 사용자 및 그룹
-
예약된 작업
-
서비스
-
데이터 원본
이는 해당 기본 설정에 포함된 암호에 의존하는 환경의 기존 GPO(그룹 정책 개체) 동작에 영향을 미칩니다. 또한 이 기능을 사용하여 새로운 그룹 정책 기본 설정을 만들 수 없게 합니다.
드라이브 맵, 로컬 사용자 및 그룹, 서비스의 경우 Windows의 보다 안전한 다른 기능을 통해 유사한 목표를 달성할 수 있습니다. 예약된 작업 및 데이터 원본의 경우 그룹 정책 기본 설정 암호의 보안되지 않는 기능을 통해 가능했던 동일한 목표를 달성할 수 없게 됩니다.시나리오
이 변경 사항으로 인해 영향을 받는 그룹 정책 기본 설정은 다음과 같습니다. 각 기본 설정에 대해 간단히 소개한 후 자세히 다룹니다. 또한 동일한 작업을 수행할 수 있는 해결 방법이 제공됩니다.
영향을 받는 기본 설정 |
사용자에 적용 |
컴퓨터에 적용 |
로컬 사용자 관리 |
예 |
예 |
매핑된 드라이브 |
예 |
아니요 |
서비스 |
아니요 |
예 |
예약된 작업(상위 수준) |
예 |
예 |
예약된 작업(하위 수준) |
예 |
예 |
즉시 실행 작업(상위 수준) |
예 |
예 |
즉시 실행 작업(하위 수준) |
예 |
예 |
데이터 원본 |
예 |
예 |
변경 사항 요약
-
영향을 받는 모든 기본 설정의 암호 필드는 사용되지 않도록 설정되어 있습니다. 관리자는 해당 암호 필드를 사용하여 새 기본 설정을 만들 수 없습니다.
-
사용자 암호 필드는 일부 기본 설정에서 사용되지 않도록 설정되어 있습니다.
-
암호가 포함된 기존 기본 설정은 업데이트할 수 없습니다. 특정 기본 설정에 맞게 이러한 설정은 삭제하거나 사용하지 않도록 설정할 수만 있습니다.
-
삭제 및 사용 안 함 작업의 동작은 기본 설정에 대해 변경되지 않았습니다.
-
관리자가 CPassword 특성이 포함된 기본 설정을 여는 경우 최근 사용 중단을 알려주는 다음 경고 대화 상자가 표시됩니다. CPassword 특성이 필요한 새 기본 설정이나 기존 기본 설정에 대한 변경 사항을 저장하려고 하면 동일한 대화 상자가 트리거됩니다. 삭제 및 사용 안 함 작업만이 경고 대화 상자를 트리거하지 않습니다.
시나리오 1: 로컬 사용자 관리
로컬 사용자 관리 기본 설정은 컴퓨터의 알려진 암호를 가지는 로컬 관리자를 만들기 위해 자주 사용됩니다. 이 기능은 그룹 정책 기본 설정이 암호를 저장하는 방법 때문에 안전하지 않습니다. 따라서 이 기능은 더 이상 사용할 수 없습니다. 영향을 받는 기본 설정은 다음과 같습니다.
-
컴퓨터 구성 -> 제어판 설정 -> 로컬 사용자 및 그룹 -> 새로 만들기 -> 로컬 사용자
-
사용자 구성 -> 제어판 설정 -> 로컬 사용자 및 그룹 -> 새로 만들기 -> 로컬 사용자
중요 변경 사항
작업: 만들기 또는 바꾸기
-
사용자 이름, 암호 및 암호 확인 필드는 사용되지 않게 설정되어 있습니다.
-
관리자가 암호가 포함된 기존 기본 설정에 대한 변경 사항을 열거나 저장하려고 하면 경고 대화 상자가 나타납니다.
-
암호 및 암호 확인 필드는 사용되지 않게 설정되어 있습니다.
-
관리자가 암호가 포함된 기존 기본 설정에 대한 변경 사항을 열거나 저장하려고 하면 경고 대화 상자가 나타납니다.
-
동작의 변경 사항 없음
해결 방법
시나리오 2: 매핑된 드라이브
관리자는 드라이브 맵을 사용하여 사용자에게 네트워크 위치를 할당합니다. 암호 보호 기능은 드라이브에 대한 승인된 액세스를 보장하기 위해 사용됩니다. 영향을 받는 기본 설정은 다음과 같습니다.
-
사용자 구성 -> Windows 설정 -> 드라이브 맵 -> 새로 만들기 -> 매핑된 드라이브
중요 변경 사항
작업: 만들기, 업데이트 또는 바꾸기
-
사용자 이름, 암호 및 암호 확인 필드는 사용되지 않게 설정되어 있습니다.
-
동작의 변경 사항 없음
해결 방법
인증을 위해 암호 방법을 사용하는 대신 Windows Explorer를 사용하여 공유 사용 권한을 관리하고 사용자에게 권한을 할당할 수 있습니다. Active Directory 개체를 사용하여 폴더에 대한 사용 권한을 제어할 수 있습니다.
시나리오 3: 서비스
서비스 기본 설정을 사용하여 원래 보안 컨텍스트가 아닌 다른 컨텍스트에서 실행되는 방식으로 서비스 속성을 변경할 수 있습니다. 영향을 받는 기본 설정은 다음과 같습니다.
-
컴퓨터 구성 -> 제어판 설정 -> 서비스 -> 새로 만들기 -> 서비스
중요 변경 사항
시작: 변경 사항 없음, 자동 또는 수동
-
암호 및 암호 확인 필드는 사용되지 않게 설정되어 있습니다.
-
관리자는 기본 제공 계정만을 사용할 수 있습니다.
-
동작의 변경 사항 없음
새 대화 상자
-
관리자가 이 계정에 대해 기본 제공되지 않은 사용자를 사용하려고 하면 다음 경고가 표시됩니다.
해결 방법
서비스는 로컬 시스템 계정으로 계속 실행될 수 있습니다. Microsoft 기술 자료의 다음 문서에 설명된 대로 서비스 사용 권한을 변경할 수 있습니다.
256345 시스템 서비스에 대한 보안을 설정하기 위해 그룹 정책 설정을 구성하는 방법 참고 구성하려는 서비스가 없는 경우 서비스가 실행되는 컴퓨터에서 설정을 구성해야 합니다.
시나리오 4: 예약된 작업 및 즉시 실행 작업(상위 수준)
특정 보안 컨텍스트에서 예약된 작업을 실행하는 데 사용됩니다. 해당 사용자가 로그온하지 않은 경우 임의의 사용자로 실행하기 위해 예약된 작업에 대한 자격 증명을 저장하는 기능은 더 이상 사용할 수 없습니다. 영향을 받는 기본 설정은 다음과 같습니다. (일부 플랫폼에서 "Windows 7 이상"이 "Windows Vista 이상"으로 바뀌었습니다.)
-
컴퓨터 구성 -> 제어판 설정 -> 예약된 작업 -> 새로 만들기 -> 예약된 작업(Windows 7 이상)
-
컴퓨터 구성 -> 제어판 설정 -> 예약된 작업 -> 새로 만들기 -> 즉시 실행 작업(Windows 7 이상)
-
사용자 구성 -> 제어판 설정 -> 예약된 작업 -> 새로 만들기 -> 예약된 작업(Windows 7 이상)
-
사용자 구성 -> 제어판 설정 -> 예약된 작업 -> 새로 만들기 -> 즉시 실행 작업(Windows 7 이상)
중요 변경 사항
작업: 만들기, 업데이트 또는 바꾸기
-
사용자의 로그온 여부에 관계없이 실행 옵션을 선택하는 경우 대화 상자에서 더 이상 관리자에게 자격 증명을 요구하는 메시지가 표시되지 않습니다.
-
암호 저장 안 함 확인란이 사용되지 않도록 설정되어 있습니다. 또한 이 상자는 기본적으로 선택됩니다.
해결 방법
"예약된 작업(Windows 7 이상)" 및 "즉시 실행 작업(Windows 7 이상)"의 경우 관리자는 지정된 사용자가 로그온한 경우 특정 사용자 계정을 사용할 수 있습니다. 또는 해당 사용자로 로컬 리소스에만 액세스할 수 있습니다. 로컬 서비스 컨텍스트에서 해당 작업이 계속 실행될 수 있습니다.
시나리오 5: 예약된 작업 및 즉시 실행 작업(하위 수준) 특정 보안 컨텍스트에서 예약된 작업을 실행하는 데 사용되는 하위 수준 버전의 기본 설정입니다. 해당 사용자가 로그온하지 않은 경우 임의의 사용자로 실행하기 위해 예약된 작업에 대한 자격 증명을 저장하는 기능은 더 이상 사용할 수 없습니다. 영향을 받는 기본 설정은 다음과 같습니다.
-
컴퓨터 구성 -> 제어판 설정 -> 예약된 작업 -> 새로 만들기 -> 예약된 작업
-
컴퓨터 구성 -> 제어판 설정 -> 예약된 작업 -> 새로 만들기 -> 즉시 실행 작업(Windows XP)
-
사용자 구성 -> 제어판 설정 -> 예약된 작업 -> 새로 만들기 -> 예약된 작업
-
사용자 구성 -> 제어판 설정 -> 예약된 작업 -> 새로 만들기 -> 즉시 실행 작업(Windows XP)
중요 변경 사항
작업: 만들기, 업데이트 또는 바꾸기
-
다음 계정으로 실행 확인란이 사용되지 않도록 설정되어 있습니다. 따라서 사용자 이름, 암호 및 암호 확인 필드는 모두 사용되지 않게 설정되어 있습니다.
해결 방법
"예약된 작업" 및 "즉시 실행 작업(Windows XP)" 항목의 경우 예약된 작업은 로컬 서비스에 현재 사용 가능한 사용 권한을 사용하여 실행됩니다.
시나리오 6: 데이터 원본
데이터 원본 기본 설정을 사용하여 컴퓨터 또는 사용자와 데이터 원본을 연결합니다. 이 기능은 암호로 보호된 데이터 원본에 액세스할 수 있도록 하기 위한 자격 증명을 더 이상 저장하지 않습니다. 영향을 받는 기본 설정은 다음과 같습니다.
-
컴퓨터 구성 -> 제어판 설정 -> 데이터 원본
-
사용자 구성 -> 제어판 설정 -> 데이터 원본
중요 변경 사항
작업: 만들기, 업데이트 또는 바꾸기
-
사용자 이름, 암호 및 암호 확인 필드는 사용되지 않게 설정되어 있습니다.
-
동작의 변경 사항 없음
해결 방법
사용 가능한 해결 방법이 없습니다. 이 기본 설정은 암호로 보호된 데이터 원본에 대한 액세스를 허용하도록 하기 위한 자격 증명을 더 이상 저장하지 않습니다.
CPassword 사용 중단
CPassword 제거
이 Microsoft 기술 자료 문서에 포함된 Windows PowerShell 스크립트는 CPassword를 사용할 수 있는 그룹 정책 기본 설정이 도메인에 포함되어 있는지 여부를 검색합니다. 지정된 기본 설정에서 CPassword XML이 검색되는 경우 이 목록에 표시됩니다.
CPassword 기본 설정 검색
CPassword 기본 설정 제거
CPassword 데이터가 포함된 기본 설정을 제거하려면 도메인 컨트롤러에서 또는 원격 서버 관리 도구가 설치된 클라이언트에서 GPMC(그룹 정책 관리 콘솔)를 사용하는 것이 좋습니다. 해당 콘솔에서 5단계로 모든 기본 설정을 제거할 수 있습니다. 이렇게 하려면 다음 단계를 수행하십시오.
-
GPMC에서 CPassword 데이터가 포함된 기본 설정을 엽니다.
-
기본 설정에 따라 삭제 또는 사용 안 함으로 작업을 변경합니다.
-
확인을 눌러 변경 내용을 저장합니다.
-
변경 사항이 클라이언트에 전파되도록 한두 번의 그룹 정책 새로 고침 주기를 기다립니다.
-
변경 사항이 모든 클라이언트에 적용된 후 기본 설정을 삭제합니다.
-
필요에 따라 1 ~ 5단계를 반복하여 전체 환경을 정리합니다. 검색 스크립트가 0개의 결과를 반환하면 완료된 것입니다.
파일 이름 |
SHA1 해시 |
SHA256 해시 |
---|---|---|
Windows6.0-KB2928120-ia64.msu |
B2A74305CB56191774BFCF9FCDEAA983B26DC9A6 |
DCE8C0F9CEB97DBF1F7B9BAF76458B3770EF01C0EDC581621BC8C3B2C7FD14E7 |
Windows6.0-KB2928120-x64.msu |
386457497682A2FB80BC93346D85A9C1BC38FBF7 |
1AF67EB12614F37F4AC327E7B5767AFA085FE676F6E81F0CED95D20393A1D38D |
Windows6.0-KB2928120-x86.msu |
42FF283781CEC9CE34EBF459CA1EFE011D5132C3 |
016D7E9DBBC5E487E397BE0147B590CFBBB5E83795B997894870EC10171E16D4 |
Windows6.1-KB2928120-ia64.msu |
5C2196832EC94B99AAF9B074D3938525B7219690 |
9958FA58134F55487521243AD9740BEE0AC210AC290D45C8322E424B3E5EBF16 |
Windows6.1-KB2928120-x64.msu |
EA5332F4E289DC799611EAB8E3EE2E86B7880A4B |
417A2BA34F8FD367556812197E2395ED40D8B394F9224CDCBE8AB3939795EC2A |
Windows6.1-KB2928120-x86.msu |
7B7B6EE24CD8BE1AB3479F9E1CF9C98982C8BAB1 |
603206D44815EF2DC262016ED13D6569BE13D06E2C6029FB22621027788B8095 |
Windows8-RT-KB2928120-x64.msu |
E18FC05B4CCA0E195E62FF0AE534BA39511A8593 |
FCAED97BF1D61F60802D397350380FADED71AED64435D3E9EAA4C0468D80141E |
Windows8-RT-KB2928120-x86.msu |
A5DFB34F3B9EAD9FA78C67DFC7ACACFA2FBEAC0B |
7F00A72D8A15EB2CA70F7146A8014E39A71CFF5E39596F379ACD883239DABD41 |
Windows8.1-KB2928120-x64.msu |
A07FF14EED24F3241D508C50E869540915134BB4 |
6641B1A9C95A7E4F0D5A247B9F488887AC94550B7F1D7B1198D5BCBA92F7A753 |
Windows8.1-KB2928120-x86.msu |
DE84667EC79CBA2006892452660EB99580D27306 |
468EE4FA3A22DDE61D85FD3A9D0583F504105DF2F8256539051BC0B1EB713E9C |
Windows8.1-KB2961899-x64.msu |
10BAE807DB158978BCD5D8A7862BC6B3EF20038B |
EC26618E23D9278FC1F02CA1F13BB289E1C6C4E0C8DA5D22E1D9CDA0DA8AFF51 |
Windows8.1-KB2961899-x86.msu |
230C64447CC6E4AB3AD7B4D4655B8D8CEFBFBE98 |
E3FAD567AB6CA616E42873D3623A777185BE061232B952938A8846A974FFA7AF |