윈도우 10 KB4569509 외 업데이트 RCE 치명적 결함이 수정되다. - It 정보 공유
윈도우 10 KB4569509 외 업데이트 RCE 치명적 결함이 수정되다.

상세 컨텐츠

본문 제목

윈도우 10 KB4569509 외 업데이트 RCE 치명적 결함이 수정되다.

소프트웨어

by Storm, Hong 2020. 7. 15. 12:31

본문



윈도우 10(Windows 10) 누적업데이트 Microsoft의 치명적 결함 RCE 결함 수정


윈도우 10 (Windows 10)의 7월 한 달 동안 윈도우 10 (Windows 10) 누적업데이트에 대한 출시가 이루어졌습니다. 이는 다른 수정 프로그램과 함께 이번 업데이트를 통해 CVSS 점수에서 10으로 평가되는 중요한 RCE (원격 코드 실행) 취약점인 웜 서버로 분류된 DNS 서버 취약점 CVE-2020-1350에 대한 수정 사항이 공개 되었습니다. 

"이 문제에 마이크로 소프트의 DNS 서버 역할 구현상의 결함으로 결과에 영향을 미치는 모든 Windows Server 버전" 이라고 말했습니다. 또한 "비 Microsoft DNS 서버는 영향을 받지 않는다"고 말했습니다.



웜 취약점은 사용자의 개입 없이 취약한 컴퓨터 간에 맬웨어(악성코드)를 통해 확산할 수 있다고 합니다. 윈도우 DNS (Windows DNS)서버는 핵심 네트워킹 구성 요소라고 말했습니다. 이 취약점은 현재 활성화되며 공격에 사용될 수 있는 것으로 알려져 있지 않으며, 이는 사용하는 사람들에게 가능한 빠른 해결을 하기 위해 윈도우 업데이트 (Windows Update)를 적용해야 한다고 말했습니다.


윈도우 서버 2008 (Windows Server 2008)과 윈도우 서버 2004 (Windows Server 2004) Server Core 설치까지 영향을 받습니다. 자동 업데이트를 설정한 사용자는 추가로 조치를 할 필요가 없습니다.  아미크로 소프트는 서버 관리자들이 "가장 빠른 시일 내에 보안 업데이트 (KB4569509)를 적용할 것을 강력하게 권장한다"고 말했습니다.


KB4565483의 주요 특징 (빌드 18362.959 및 18363.959) 버전 1909 및 1903의 
Windows 10 누적 업데이트의 내용은 다음과 같습니다.


* Internet Explorer 및 Microsoft Edge 레거시 사용 시 보안 향상을 위한 업데이트 진행

* Microsoft Office 제품 사용시 보안을 개선하기 위한 업데이트 진행

* 입력 장치 (예 : 마우스, 키보드 또는 스타일러스)를 사용할 때 보안을 향상하는 업데이트 진행

* Microsoft Store의 보안을 향상 업데이트 진행

* Windows가 기본 작업을 수행할 때 보안을 개선하는 업데이트 진행

* 파일 저장 및 관리를 위한 업데이트 진행

* 일부 응용 프로그램에서 그래픽이나 큰 파일이 포함된 문서를 인쇄하지 못하는 문제에 대한 업데이트 진행



마이크로소프트 (Microsoft)는 모든 윈도우 업데이트 (Windows Update)에서 보안 취약점 (CVE-2020-1036)으로 인해 RemoteFX vGPU 기능을 비활성화할 것이라고 말했습니다. 이 비활성화로 인해 가상화 즉 가상 머신(VM) 을 실행하려고 하면 다음과 같은 메시지가 표시된다고 합니다. 


* "Hyper-V 관리자에서 모든 RemoteFX 가능 GPU가 비활성화되어 있기 때문에 가상 컴퓨터를 시작할 수 없습니다."

* "서버에 GPU 리소스가 부족하여 가상 머신을 시작할 수 없습니다."


↓KB4565483에 관련된 내용은 아래 그림을 클릭해서 봐주시기 바랍니다.

Windows 10 누적 업데이트는 2020년 5월 업데이트 (버전 2004) , 2019년 11월 업데이트 (버전 1909), 2019년 5월 업데이트 (버전 1903), 2018년 10월 업데이트 ( KB4558998빌드 17763.1339), 2018년 4월 업데이트 용으로 제공됩니다. ( KB4565489빌드 17134.1610), 가을 크리에이터 업데이트 ( KB4565508빌드 16299.1992), 크리에이터 업데이트 ( KB4565499빌드 15063.2439), 기념일 업데이트 ( KB4565511빌드 14393.3808) 및 원래 Windows 10 업데이트 ( KB4565513빌드 10240.18638) 입니다.  

이 소개된 버전은 각각 버전별로 확인하여 자신에 맞는 빌드번호를 찾아 업데이트 되어 있는지 먼저 확인하신 후 업데이트를 진행하시기 바랍니다.

위 내용 들은 해외 기사의 번역으로 오역, 오타, 의역, 등이 있을 수 있습니다. 참고 부탁드립니다.

출처 : wccftech / 마이크로소프트 (Microsoft)

관련글 더보기

댓글 영역