Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

릴리스 날짜:

2021-11-09

버전:

OS 빌드 14393.4770

만료 알림

2023년 9월 12일부터 Windows 업데이트, Microsoft 업데이트 카탈로그 또는 기타 릴리스 채널에서 더 이상 KB5007192 사용할 수 없습니다. 디바이스를 최신 보안 품질 업데이트로 업데이트하는 것이 좋습니다.

2021 년 11월 9일중요 휴일과 다가오는 서부 새해 동안 최소한의 작업으로 인해 2021년 12월에 대한 미리 보기 릴리스("C" 릴리스라고 함)가 없습니다. 2021년 12월에는 월간 보안 릴리스("B" 릴리스라고 함)가 있습니다. B 및 C 릴리스에 대한 일반 월간 서비스가 2022년 1월에 다시 시작됩니다.

20 /11/19 Windows 업데이트 용어에 대한 자세한 내용은 Windows 업데이트 유형월별 품질 업데이트 유형에 대한 문서를 참조하세요. Windows 10 버전 1607에 대한 개요는 업데이트 기록 페이지를 참조하세요

하이라이트

  • Windows 운영 체제에 대한 보안을 업데이트.

개선 사항 및 픽스

이 보안 업데이트에는 품질 개선이 포함되어 있습니다. 주요 변경 내용은 다음과 같습니다.

  • 일부 사용자 인터페이스 요소를 렌더링하거나 앱 내에서 그릴 때 특정 앱에 예기치 않은 결과가 발생할 수 있는 문제를 해결합니다. GDI+를 사용하고 DPI(인치당 도트 수) 또는 해상도가 높은 디스플레이에서 너비 펜 개체를 0(0)으로 설정하는 앱 또는 앱에서 크기 조정을 사용하는 경우 이 문제가 발생할 수 있습니다.

  • 장애 조치(Failover) 클러스터링이 DNS(Domain Name Server) 레코드를 업데이트하지 못하게 하는 문제를 해결합니다.

이전 업데이트가 설치된 경우 이 패키지에 포함된 새 픽스만 장치에 다운로드되고 설치됩니다.  

해결된 보안 취약성에 대한 자세한 내용은 새 보안 업데이트 가이드 웹 사이트 및 2021년 11월 보안 업데이트 참조하세요.

이 업데이트의 알려진 문제

증상

해결 방법

이 업데이트를 설치한 후 Windows 인쇄 클라이언트는 Windows 인쇄 서버에서 공유되는 원격 프린터에 연결할 때 다음과 같은 오류가 발생할 수 있습니다.

  • 0x000006e4(RPC_S_CANNOT_SUPPORT)

  • 0x0000007c(ERROR_INVALID_LEVEL)

  • 0x00000709(ERROR_INVALID_PRINTER_NAME)

참고 이 문제에 설명된 프린터 연결 문제는 인쇄 서버와 관련이 있으며 가정용으로 설계된 디바이스에서는 일반적으로 관찰되지 않습니다. 이 문제의 영향을 받는 인쇄 환경은 기업 및 조직에서 더 일반적으로 발견됩니다.

이 문제는 KB5008207 해결되었습니다.

2021년 11월 9일 릴리스된 11월 보안 업데이트를 Windows Server 버전을 실행하는 DC(도메인 컨트롤러)에 설치한 후 S4u2를 통해 획득한 Kerberos Tickets와 관련된 서버에서 인증 오류가 발생할 수 있습니다. 인증 실패는 S4u2를 통해 획득되고 서명 유효성 검사에 실패한 백 엔드 서비스에 위임하기 위한 프로토콜 전환의 증거 티켓으로 사용되는 Kerberos Tickets의 결과입니다. 백 엔드 서비스에 액세스하기 위해 사용자를 대신하여 Kerberos 티켓을 검색하기 위해 프런트 엔드 서비스를 사용하는 Kerberos 위임 시나리오에서 Kerberos 인증이 실패합니다. Kerberos 클라이언트가 프런트 엔드 서비스에 증거 티켓을 제공하는 중요한 Kerberos 위임 시나리오는 영향을 받지 않습니다. 순수 Azure Active Directory 환경은 이 문제의 영향을 받지 않습니다. 

환경의 최종 사용자는 온-프레미스 또는 하이브리드 Azure Active Directory 환경에서 Active Directory를 사용하여 SSO(Single Sign On)를 사용하여 서비스 또는 애플리케이션에 로그인하지 못할 수 있습니다. 클라이언트 Windows 디바이스에 설치된 업데이트 이 문제가 발생하거나 영향을 미치지 않습니다.

영향을 받는 환경에서는 다음을 사용할 수 있습니다.

  • KCD(Kerberos 제한 위임)를 사용하는 AAD(Azure Active Directory) 애플리케이션 프록시 IWA(Windows 통합 인증)

  • WAP(웹 애플리케이션 프록시) IWA(Windows 통합 인증) Single Sign On(SSO)

  • ADFS(Active Directory Federated Services)

  • Microsoft SQL Server

  • IWA(Windows 통합 인증)를 사용하는 IIS(인터넷 정보 서비스)

  • 위임된 인증을 수행하는 Load Balancer를 포함한 중간 디바이스

이 문제가 발생할 때 다음 오류 중 하나 이상이 발생할 수 있습니다.

  • 이벤트 뷰어 시스템 이벤트 로그에 기록된 Microsoft-Windows-Kerberos-Key-Distribution-Center 이벤트 18을 표시할 수 있습니다.

  • Microsoft-AAD 애플리케이션 프록시 Connector 이벤트 12027의 Azure AD 애플리케이션 프록시 이벤트 로그에 예기치 않은 오류가 발생한 텍스트 웹 애플리케이션 프록시 오류 0x8009030c

  • 네트워크 추적에는 다음과 유사한 다음 서명이 포함됩니다.

    • 7281 24:44 (644) 10.11.2.12 <앱 서버 호스트 이름>.contoso.com KerberosV5 KerberosV5:TGS 요청 영역: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com

    • 7282 7290(0) <호스트 이름>. TGS 요청을> 애플리케이션 서버의 IP 주소 CONTOSO.COM <

이 문제는 KB5008601 해결되었습니다.

이 업데이트를 설치한 후 MSI(Microsoft Installer)에서 앱을 복구하거나 업데이트하는 데 문제가 있을 수 있습니다. 영향을 받는 것으로 알려진 앱에는 Kaspersky의 일부 앱이 포함됩니다. 업데이트 또는 복구를 시도한 후 영향을 받는 앱이 열리지 않을 수 있습니다.

이 문제는 KB5008207 해결되었습니다.

2021년 4월 22일 이후 릴리스된 업데이트를 설치한 후 키 관리 서비스(Windows) 호스트로 사용 중인 서버의 버전에 KMS 문제가 발생합니다. LTSC 2019 및 Windows 10 Enterprise LTSC 2016을 Windows 10 Enterprise 클라이언트 디바이스가 활성화되지 않을 수 있습니다. 이 문제는 새 CSVLK(고객 지원 볼륨 라이선스 키)를 사용하는 경우에만 발생합니다. 

참고 이는 다른 버전 또는 Windows 버전의 활성화에 영향을 주지 않습니다. 

정품 인증을 시도하고 이 문제의 영향을 받는 클라이언트 디바이스는 "오류: 0xC004F074. 소프트웨어 라이선스 서비스는 컴퓨터를 정품 인증할 수 없는 것으로 보고했습니다. 키 관리 서비스(KMS)에 문의할 수 없습니다. 자세한 내용은 애플리케이션 이벤트 로그를 참조하세요."라는 오류 메시지를 받을 수 있습니다.

활성화와 관련된 이벤트 로그 항목으로 이 문제의 영향을 받고 있는지 확인할 수 있습니다. 정품 인증에 실패한 클라이언트 디바이스에서 이벤트 뷰어를 열고 Windows 로그> 애플리케이션으로 이동합니다. 해당 이벤트 ID 12289가 없는 이벤트 ID 12288만 표시될 경우 다음 중 하나를 의미합니다.

  • KMS 클라이언트가 해당 KMS 호스트에 연결할 수 없습니다.

  • KMS 호스트가 응답하지 않습니다.

  • 클라이언트가 응답을 받지 못합니다.

이러한 이벤트 ID에 대한 자세한 내용은 유용한 KMS 클라이언트 이벤트 - 이벤트 ID 12288 및 이벤트 ID 12289

이 문제는 KB5010359에서 해결되었습니다.

이 업데이트를 받는 방법

KB5007192 더 이상 사용할 수 없습니다.

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.