참고
이 보안 업데이트의 알려진 문제
-
이 보안 업데이트를 적용한 후 PowerShell v3.0+ stop-computer 명령이 실패합니다. 또한 “권한 없음” 오류 메시지가 나타납니다. 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
PowerShell "stop-computer" 명령 실행 시 발생하는 “권한 없음” 오류: CVE-2017-0160의 2017년 4월 보안 업데이트 이후 해결 방법
요약
이 업데이트는 .NET Framework가 라이브러리 로드 전에 입력의 유효성을 제대로 검사하지 못하는 경우 원격 코드 실행을 허용할 수 있는 Microsoft .NET Framework의 취약성을 해결합니다. 이 취약성 악용에 성공한 공격자는 영향받는 시스템을 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치하거나, 데이터를 보거나 변경하거나 삭제하거나, 모든 사용자 권한이 있는 새 계정을 만들 수 있습니다. 시스템에서 더 낮은 사용자 권한을 가지도록 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자보다 영향을 덜 받을 수 있습니다. 이 취약성에 대해 자세히 알아보려면 Microsoft의 일반적인 취약성 및 노출 CVE-2017-0160을 참조하십시오.
중요
-
이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩 추가를 참조하십시오.
이 보안 업데이트에 대한 추가 정보
-
다음과 같은 오류 메시지를 반환하는 WMI(Windows Management Instrumentation) 응용 프로그램의 경우:
Get-WmiObject: 메서드 또는 연산이 구현되지 않았습니다.
이 업데이트를 일시적으로 사용하지 않도록 설정하려는 고객은 시스템에 다음 레지스트리 항목을 적용하면 됩니다.
경고 이 레지스트리 항목을 사용하도록 설정하면 원격 코드 실행을 비롯한 보안 취약성이 발생할 수 있습니다.
레지스트리 항목
-
32비트 시스템의 32비트 프로세스 및 64비트 시스템의 64비트 프로세스:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
-
64비트 시스템의 32비트 프로세스:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
참고
-
이 레지스트리 항목은 DWORD 항목이어야 합니다.
-
이 레지스트리 항목은 이전의 비보안 상태를 복원합니다.
-
-
Windows 7 및 Windows Server 2008 R2와 관련한 이 보안 업데이트에 대한 자세한 내용은 Microsoft 기술 자료 문서에서 다음 문서를 참조하십시오.
4014985 Windows 7 서비스 팩 1 및 Windows Server 2008 R2 서비스 팩 1의 .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1 및 4.6.2 업데이트용 보안 전용 업데이트: 2017년 4월 11일 화요일
4014988 Windows Vista 서비스 팩 2 및 Windows Server 2008 서비스 팩 2의 .NET Framework 2.0 서비스 팩 2, 4.5.2 및 4.6 업데이트용 보안 전용 업데이트: 2017년 4월 11일 화요일
업데이트를 구하고 설치하는 방법
방법 1: Microsoft Update 카탈로그
이 업데이트의 Windows Vista 및 Windows Server 2008용 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그로 이동하세요.
이 업데이트의 Windows 7 및 Windows Server 2008 R2용 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그로 이동하세요.
방법 2: WSUS(Windows Software Update Services)
WSUS 서버에서 다음 단계를 수행합니다.
-
시작, 관리 도구, Microsoft Windows Server Update Services 3.0을 차례로 클릭합니다.
-
ComputerName 을 확장한 다음 작업을 클릭합니다.
-
업데이트 가져오기를 클릭합니다.
-
브라우저 창이 열립니다. ActiveX 컨트롤을 설치하라는 메시지가 표시되는 경우 계속하려면 ActiveX 컨트롤을 설치해야 합니다.
-
컨트롤이 설치되면 Microsoft 업데이트 카탈로그 화면이 표시됩니다.
Windows Vista 및 Windows Server 2008의 경우 검색 상자에 4014988을 입력한 후 검색을 클릭합니다. Windows 7 및 Windows Server 2008 R2의 경우 검색 상자에 4014985를 입력한 후 검색을 클릭합니다. -
사용자 환경의 운영 체제, 언어 및 프로세서와 일치하는 .NET Framework 패키지를 찾습니다. 추가를 클릭하여 해당 패키지를 바구니에 추가합니다.
-
필요한 패키지를 모두 선택했으면 바구니 보기를 클릭합니다.
-
가져오기를 클릭하여 패키지를 WSUS 서버로 가져옵니다.
-
패키지를 가져왔으면 닫기를 클릭하여 WSUS로 돌아옵니다.
이제 WSUS를 통해 업데이트를 설치할 수 있습니다.
배포 정보 업데이트
이 보안 업데이트에 대한 배포 정보는 Microsoft 기술 자료의 다음 문서를 참조하십시오.
업데이트 제거 정보
참고 보안 업데이트는 제거하지 않는 것이 좋습니다. 이 업데이트를 제거하려면 제어판의 프로그램 및 기능 항목을 사용하십시오.
업데이트 다시 시작 정보
업데이트 중인 파일이 잠겨 있거나 사용 중인 경우가 아니면 이 업데이트를 적용한 후에 시스템을 다시 시작할 필요가 없습니다.
업데이트 대체 정보
이 업데이트는 이전에 릴리스된 업데이트를 대체하지 않습니다.
파일 정보
파일 이름 |
SHA1 해시 |
SHA256 해시 |
---|---|---|
NDP46-KB4014558-x86.exe |
DC321D638FFA0C672A555B9E8E37E52994C71253 |
C1DB0684380BFACE8689100D588BF91CDE04D44AE1265E4F391FD38516ACD853 |
NDP46-KB4014558-x64.exe |
900B63E9C928AF1224BA91E4A0D0A14CCEEE92F6 |
11FA854E9AFFCB2AA76E4DC5D751AF01244E3B6AD9D8CEA45B016D14974B91EC |
파일 특성
이 소프트웨어 업데이트의 영어(미국) 버전은 다음 표에 나열된 특성을 갖는 파일을 설치합니다.Vista SP2, Windows Server 2008 SP2, Windows 7 및 Windows Server 2008 R2 파일 정보
파일 이름 |
파일 버전 |
파일 크기 |
날짜 |
시간 |
---|---|---|---|---|
System.Management.dll |
4.6.1098.0 |
413,376 |
20-Mar-2017 |
16:54 |
WMINet_Utils.dll |
4.6.1098.0 |
125,616 |
20-Mar-2017 |
16:54 |
파일 이름 |
파일 버전 |
파일 크기 |
날짜 |
시간 |
---|---|---|---|---|
System.Management.dll |
4.6.1098.0 |
413,376 |
20-Mar-2017 |
16:54 |
WMINet_Utils.dll |
4.6.1098.0 |
174,256 |
20-Mar-2017 |
17:05 |
WMINet_Utils.dll |
4.6.1098.0 |
125,616 |
20-Mar-2017 |
16:54 |
이 보안 업데이트에 대한 도움말 및 지원을 받는 방법
-
업데이트 설치에 대한 도움말: Windows 업데이트 FAQ
-
IT 전문가용 보안 솔루션: TechNet 보안 지원 및 문제 해결
-
Windows 기반 제품과 서비스를 바이러스 및 맬웨어로부터 보호하는 방법에 대한 도움말: Microsoft Secure
-
지역별 지원 정보: 국가별 지원
적용 대상
이 문서는 다음에 적용됩니다.
-
다음 운영 체제의 Microsoft .NET Framework 4.6 및 4.6.1:
-
Windows Server 2008 R2 서비스 팩 1
-
Windows 7 서비스 팩 1
-
-
다음 운영 체제의 Microsoft .NET Framework 4.6:
-
Windows Server 2008 서비스 팩 2
-
Windows Vista 서비스 팩 2
-