2021년 7월 7일 - KB5004948(OS 빌드 14393.4470) 대역 외 - 만료됨
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editions릴리스 날짜:
2021-07-07
버전:
OS 빌드 14393.4470
만료 알림 2023년 9월 12일부터 Windows 업데이트, Microsoft 업데이트 카탈로그 또는 기타 릴리스 채널에서 더 이상 KB5004948 사용할 수 없습니다. 디바이스를 최신 보안 품질 업데이트로 업데이트하는 것이 좋습니다. |
20 Windows 업데이트 유형 및 월별 품질 업데이트 유형에 대한 문서를 참조하세요. 다른 노트 및 메시지를 보려면 Windows 10 버전 1607 업데이트 기록 홈페이지를 참조하세요.
/11/19 Windows 업데이트 용어에 대한 자세한 내용은하이라이트
이 보안 업데이트에는 다음과 같은 주요 변경 내용이 포함됩니다.
-
CVE-2021-34527에 설명된 대로 "PrintNightmare"라고 하는 Windows Print Spooler 서비스에서 원격 코드 실행 익스플로잇을 업데이트.
개선 사항 및 픽스
이 보안 업데이트에는 품질 개선이 포함되어 있습니다. 주요 변경 내용은 다음과 같습니다.
-
CVE-2021-34527에 설명된 대로 "PrintNightmare"라고 하는 Windows Print Spooler 서비스의 원격 코드 실행 익스플로잇을 해결합니다. 이 이상 Windows 업데이트를 설치한 후 관리자가 아닌 사용자는 서명된 인쇄 드라이버만 인쇄 서버에 설치할 수 있습니다. 기본적으로 관리자는 서명된 프린터 드라이버와 서명되지 않은 프린터 드라이버를 인쇄 서버에 설치할 수 있습니다. 시스템의 신뢰할 수 있는 루트 인증 기관에 설치된 루트 인증서는 서명된 드라이버를 신뢰합니다. 현재 인쇄 서버 역할을 호스트하는 디바이스부터 지원되는 모든 Windows 클라이언트 및 서버 운영 체제에 이 업데이트를 즉시 설치하는 것이 좋습니다. 관리자가 아닌 사용자가 인쇄 서버에 서명된 프린터 드라이버를 설치하지 못하도록 RestrictDriverInstallationToAdministrators 레지스트리 설정을 구성하는 옵션도 있습니다. 자세한 내용은 KB5005010 참조하세요.
이전 업데이트가 설치된 경우 이 패키지에 포함된 새 픽스만 장치에 다운로드되고 설치됩니다.
해결된 보안 취약성에 대한 자세한 내용은 새 보안 업데이트 가이드 웹 사이트를 참조하세요.
Windows 업데이트 개선 사항
Microsoft는 안전성을 개선하기 위해 Windows 업데이트 클라이언트에 바로 업데이트를 발표하게 되었습니다. Enterprise 및 Pro 버전을 포함하여 Windows 업데이트에서 업데이트를 자동으로 수신하도록 구성된 Windows 10을 실행하는 장치에는 장치 호환성 및 비즈니스용 Windows 업데이트 연기 정책에 따라 최신 Windows 10 기능 업데이트가 제공될 예정입니다. 장기 서비스 버전에는 해당되지 않습니다.
이 업데이트에서 알려진 문제
증상 |
해결 방법 |
---|---|
2021년 4월 22일 이후 릴리스된 업데이트를 설치한 후 키 관리 서비스(Windows) 호스트로 사용 중인 서버의 버전에 KMS 문제가 발생합니다. LTSC 2019 및 Windows 10 Enterprise LTSC 2016을 Windows 10 Enterprise 클라이언트 디바이스가 활성화되지 않을 수 있습니다. 이 문제는 새 CSVLK(고객 지원 볼륨 라이선스 키)를 사용하는 경우에만 발생합니다. 참고 이는 다른 버전 또는 Windows 버전의 활성화에 영향을 주지 않습니다. 정품 인증을 시도하고 이 문제의 영향을 받는 클라이언트 디바이스는 "오류: 0xC004F074. 소프트웨어 라이선스 서비스는 컴퓨터를 정품 인증할 수 없는 것으로 보고했습니다. 키 관리 서비스(KMS)에 문의할 수 없습니다. 자세한 내용은 애플리케이션 이벤트 로그를 참조하세요."라는 오류 메시지를 받을 수 있습니다. 활성화와 관련된 이벤트 로그 항목으로 이 문제의 영향을 받고 있는지 확인할 수 있습니다. 정품 인증에 실패한 클라이언트 디바이스에서 이벤트 뷰어를 열고 Windows 로그> 애플리케이션으로 이동합니다. 해당 이벤트 ID 12289가 없는 이벤트 ID 12288만 표시될 경우 다음 중 하나를 의미합니다.
이러한 이벤트 ID에 대한 자세한 내용은 유용한 KMS 클라이언트 이벤트 - 이벤트 ID 12288 및 이벤트 ID 12289 |
이 문제는 KB5010359에서 해결되었습니다. |
이 업데이트를 받는 방법
KB5004948 더 이상 사용할 수 없습니다.