적용 대상
.NET

적용 대상:

Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6.1, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2, Microsoft .NET Framework 4.8

요약

.NET Framework CLR(공용 언어 런타임)이 임의의 위치에 파일을 만드는 것을 허용할 경우 권한 상승 취약성이 존재합니다. 이 취약성 악용에 성공한 공격자는 공격자가 이미 가지고 있는 것보다 높은 권한이 필요한 폴더에 파일을 쓸 수 있습니다. 이 취약성에 대해 자세히 알아보려면 다음 CVE(일반적인 취약성 및 노출)를 참조하세요.

중요

  • 모든 .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2용 업데이트를 적용하려면 d3dcompiler_47.dll 업데이트를 설치해야 합니다. 이 업데이트를 적용하기 전에 포함된 d3dcompiler_47.dll 업데이트를 설치하는 것이 좋습니다. d3dcompiler_47.dll에 대한 자세한 내용은 KB 4019990을 참조하세요.

  • 이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에 필요한 모든 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩 추가를 참조하세요.

이 업데이트에 대한 추가 정보

다음 문서에는 개별 제품 버전과 관련된 이 업데이트에 대한 추가 정보가 나와 있습니다.

  • 4514349 Windows Server 2012의 .NET Framework 3.5용 보안 전용 업데이트에 대한 설명(KB4514349)

  • 4514342 Windows Server 2012의 .NET Framework 4.5.2용 보안 전용 업데이트에 대한 설명(KB4514342)

  • 4514337 Windows Server 2012의 .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2용 보안 전용 업데이트에 대한 설명(KB4514337)

  • 4514330 Windows Server 2012의 .NET Framework 4.8용 보안 전용 업데이트에 대한 설명(KB4514330)

보호 및 보안 관련 정보

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.