2019년 10월 8일 - KB4520003(보안 전용 업데이트)
Applies To
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1릴리스 날짜:
2019-10-08
버전:
Security-only update
중요 이 업데이트를 설치하기 전에이 업데이트를 설치하는 방법 섹션에 나와 있는 필수 업데이트를 설치했는지 확인하세요.
개선 기능 및 픽스
이 보안 업데이트에는 품질 개선이 포함되어 있습니다. 주요 변경 내용은 다음과 같습니다.
-
EMS(Extended Master Secret) RFC 7627을 지원하지 않는 클라이언트 또는 서버 컴퓨터의 연결 지연 시간과 CPU 사용률이 늘어나도록 하는 보안 공지 CVE-2019-1318의 문제를 해결합니다. 이 문제는 서버를 비롯한 EMS를 지원하지 않는 장치에서 완전한 TLS(전송 계층 보안) 핸드셰이크를 수행할 때 발생합니다. 2015년부터 지원되는 버전의 모든 Windows에서 EMS를 사용할 수 있으며, 2019년 10월 8일 설치 및 이후의 월간 업데이트를 통해 점진적으로 강화하고 있습니다.
-
Windows 인증, Microsoft JET 데이터베이스 엔진, Windows 커널, 인터넷 정보 서비스, Windows Server에 대한 보안 업데이트.
해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.
이 업데이트에서 알려진 문제
증상 |
해결 방법 |
2019년 10월 8일 이후 릴리스된 Windows용 업데이트는 CVE-2019-1318에 의해 추적되며, TLS 연결 내의 정보 또는 데이터에 대한 무단 액세스를 허용하는 공격으로부터 보호합니다. 이러한 유형의 공격을 가로채기(man-in-the-middle) 익스플로잇이라고 합니다. Windows는 재개를 위한 확장 마스터 보안(RFC 7627)을 지원하지 않는 TLS 클라이언트 및 서버에 연결하지 못할 수 있습니다. RFC 지원 부족으로 인해 다음 오류 또는 로깅된 이벤트 중 하나 이상이 발생할 수 있습니다.
|
자세한 내용은 KB4528489를 참조하세요. |
이 업데이트를 받는 방법
이 업데이트를 설치하기 전에
필수 구성 요소:
최신 롤업을 설치하기 전에 아래 업데이트를 설치하고 장치를 다시 시작해야 합니다. 이러한 업데이트를 설치하면 업데이트 프로세스의 안정성이 향상되고 롤업을 설치하고 Microsoft 보안 수정 사항을 적용하는 동안 잠재적인 문제가 완화됩니다.
-
2019년 3월 12일 서비스 스택 업데이트(SSU)(KB4490628). SSU의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그에서 패키지를 검색하세요.
-
최신 SHA-2 업데이트(KB4474419)가 2019년 9월 10일 에 공개되었습니다. Windows 업데이트를 사용 중인 경우 최신 SHA-2 업데이트가 자동으로 제공됩니다. SHA-2 업데이트에 대한 자세한 내용은 Windows 및 WSUS에 대한 2019 SHA-2 코드 서명 지원 요구 사항을 참조하세요.
-
최신 SSU(KB4516655). Windows 업데이트를 사용 중인 경우 최신 SSU가 자동으로 제공됩니다. 최신 SSU의 독립 실행형 패키지를 받으려면 Microsoft 업데이트 카탈로그에서 패키지를 검색하세요.
이 업데이트 설치
출시 채널 |
사용 가능 |
이후 수행할 단계 |
Windows 업데이트 및 Microsoft 업데이트 |
아니요 |
아래의 기타 옵션을 참조하세요. |
Microsoft 업데이트 카탈로그 |
예 |
이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요. |
WSUS(Windows Server Update Services) |
예 |
이 업데이트는 제품 및 등급을 다음과 같이 구성할 경우 WSUS를 통해 자동으로 동기화됩니다. 제품: Windows 7 서비스 팩 1, Windows Server 2008 R2 서비스 팩 1 등급: 보안 업데이트 |
파일 정보
이 업데이트에서 제공되는 파일 목록을 보려면 업데이트 4520003에 대한 파일 정보를 다운로드하세요.