Microsoft 보안 업데이트 2017 년 9 월 릴리스
- 범주: 기업
지원되는 모든 버전의 Microsoft Windows 및 기타 Microsoft 제품에 대한 보안 업데이트가 2017 년 9 월 12 일에 릴리스되었습니다.
이 가이드는 릴리스에 대한 광범위한 정보를 제공합니다. 이번 달에 릴리스 된 내용과 업데이트 배포 방법에 대한 명확한 그림을 얻는 것이 중요합니다.
가이드에 대한 가장 중요한 사실을 나열한 요약으로 시작합니다. 다음은 Windows의 클라이언트 및 서버 버전과 기타 Microsoft 제품 별 운영 체제 배포입니다.
이후에 모든 보안 업데이트, 보안 권고 및 비보안 업데이트가 나열됩니다. 각 링크는 Microsoft 지원 페이지로 연결되어 Microsoft가 특정 업데이트에 대해 게시 한 정보를 조회합니다.
가이드의 마지막 부분은 Windows 용 보안 업데이트 다운로드를 직접 연결하고 따라갈 수있는 추가 리소스 링크를 제공합니다.
놓친 경우 2017 년 8 월 패치 데이를 확인하십시오.
Microsoft 보안 업데이트 2017 년 9 월
2017 년 8 월 패치 데이 이후 Microsoft에서 발표 한 모든 보안 업데이트 및 자세한 정보가 나열된 다음 Excel 스프레드 시트를 다운로드하십시오.
다음 링크를 클릭하여-압축 된-스프레드 시트를 로컬 시스템에 다운로드하십시오. microsoft-Security-Updates-september-2017.zip
요약
- Microsoft는 모든 Windows 버전에 대한 보안 패치를 출시했습니다.
- Internet Explorer, Microsoft Edge, Microsoft Office, 비즈니스 용 Skype 및 Lync, Microsoft Exchange Server, Adobe Flash Player 및 .Net Framework 용 보안 업데이트도 릴리스되었습니다.
운영 체제 배포
- 윈도우 7 : 22 개의 취약점 중 3 개는 중요, 19 개는 중요
- 윈도우 8.1 : 26 개 취약점 중 4 개가 중요, 22 개 중요
- 윈도우 10 버전 1703 : 25 개 취약점 중 2 개는 중요, 23 개는 중요
Windows Server 제품 :
- 윈도우 서버 2008 R2 : 23 개의 취약성 중 3 개는 중요, 20 개는 중요
- Windows Server 2012 및 2012 R2 : 26 개의 취약점 중 4 개가 중요 21 개 중요 및 1 개 보통으로 평가됨
- 윈도우 서버 2016 : 28 개 취약점 중 2 개는 중요, 26 개는 중요
기타 Microsoft 제품
- Internet Explorer 11 : 취약점 7 개, 중요 5 개, 중요 2 개
- Microsoft Edge : 취약성 28 개, 중요 19 개, 중요 7 개, 보통 2 개
보안 업데이트
KB4038788 -Windows 10 버전 1703
- 전체 화면 게임을 플레이 한 후 색상 프로필이 사용자 지정 설정으로 돌아 가지 않는 문제를 해결했습니다.
- OS에서 기본적으로 해제되도록 HDR 기능이 업데이트되었습니다.
- 타사 IME를 추가 할 때 시작 메뉴를 열 수없는 문제를 해결했습니다.
- 받은 편지함 드라이버 지원에 의존하는 스캐너 문제를 해결했습니다.
- 헤드셋이 올바르게 작동 할 수 있도록 모바일 장치 관리자 엔터프라이즈 기능의 문제를 해결했습니다.
- 일부 컴퓨터가 절전 모드에서 다시 시작될 때 무선 WAN 장치를로드하지 못하는 문제를 해결했습니다.
- 폴더에 리디렉션이있을 때 Windows 오류보고가 임시 파일을 정리하지 않는 문제를 해결했습니다.
- CA 관리 콘솔에서 비활성화 된 사용자 계정과 연결된 인증서 해지가 실패하는 문제를 해결했습니다. 오류는 '사용자 이름 또는 암호가 잘못되었습니다.
- 0x8007052e (WIN32 : 1326 ERROR_LOGON_FAILURE)”.
- LSASS가 많은 양의 메모리를 누출하는 문제를 해결했습니다.
- syskey.exe를 사용하여 암호화를 활성화하면 시스템을 부팅 할 수없는 문제가 해결되었습니다.
- 로깅이 활성화 된 경우 암호를 기록하지 않도록 BitLocker.psm1 PowerShell 스크립트를 업데이트했습니다.
- Credential Manager에 빈 암호를 사용하여 자격 증명을 저장하면 해당 자격 증명을 사용하려고 할 때 시스템이 중단되는 문제를 해결했습니다.
- 검색 창이있는 Internet Explorer 11의 탐색 모음 업데이트.
- IME를 사용하여 문자 변환을 취소하면 실행 취소가 중단되는 Internet Explorer의 문제를 해결했습니다.
- Microsoft Edge와 Internet Explorer가 반복적으로 서로 전환되는 EMIE 문제를 해결했습니다.
- USB 네트워크 어댑터가 연결될 때 장치가 몇 분 동안 응답을 멈춘 다음 오류 0x9F (SYSTEM_POWER_STATE_FAILURE)와 함께 작동을 멈출 수있는 문제를 해결했습니다.
- Windows 부팅 절차 중에 IPHlpSvc 서비스가 응답을 중지하여 일부 앱을 열 수없는 문제를 해결했습니다.
- spoolsv.exe가 작동을 멈추는 문제를 해결했습니다.
- 파일에 타임 스탬프가있는 경우에도 Get-AuthenticodeSignature cmdlet이 TimeStamperCertificate를 나열하지 않는 문제를 해결했습니다.
- Windows 10으로 업그레이드 한 후 사용자가 Windows Server 2008 SP2에서 호스팅되는 응용 프로그램을 실행할 때 오랜 지연이 발생할 수있는 문제를 해결했습니다.
- RemoteApp를 최소화하고 전체 화면 모드로 복원 할 때 발생하는 RemoteApp 표시 문제를 해결했습니다.
- 때때로 Windows 파일 탐색기가 응답을 멈추고 시스템이 작동을 멈추는 문제를 해결했습니다.
- 시작시 타일 레이아웃을 내보낼 때 Export-StartLayout cmdlet이 실패하는 문제를 해결했습니다.
- 기본 제공 환경에서 때때로 Azure AAD에 가입하는 옵션을 사용할 수없는 문제를 해결했습니다.
- Windows 관리 센터 알림에서 버튼을 클릭해도 아무 작업도 수행되지 않는 문제를 해결했습니다.
- MS16-087 다시 릴리스-Windows 인쇄 스풀러 구성 요소 용 보안 업데이트.
- Microsoft 그래픽 구성 요소, Windows 커널 모드 드라이버, Windows 셸, Microsoft Uniscribe, Microsoft Edge, Device Guard, Windows TPM, Internet Explorer, Microsoft 스크립팅 엔진, Windows Hyper-V, Windows 커널 및 Windows 가상화에 대한 보안 업데이트.
KB4038792 -Windows 8.1 및 Windows Server 2012 R2 월별 롤업
- 검색 창이있는 Internet Explorer 11의 탐색 모음 업데이트.
- IME를 사용하여 문자 변환을 취소하면 실행 취소가 중단되는 Internet Explorer의 문제를 해결했습니다.
- 그래픽이 잘못 렌더링되는 Internet Explorer의 문제를 해결했습니다.
- Internet Explorer에서 Delete 키가 제대로 작동하지 않는 문제를 해결했습니다.
- 및 KB4038793의 모든 업데이트
KB4038793 -Windows 8.1 및 Windows Server 2012 R2 보안 전용 업데이트
- MS16-087 다시 릴리스-Windows 인쇄 스풀러 구성 요소 용 보안 업데이트.
- Microsoft 그래픽 구성 요소, Windows 커널 모드 드라이버, Windows 셸, Microsoft Uniscribe, Microsoft Windows PDF 라이브러리, Windows TPM, Windows Hyper-V, Windows 커널 및 Windows DHCP 서버에 대한 보안 업데이트.
KB4038799 -Windows Embedded 8 Standard 및 Windows Server 2012 용 2017-09 보안 월별 품질 롤업
- KB4038793과 동일
KB4038786 -Windows Embedded 8 Standard 및 Windows Server 2012 용 2017-09 보안 전용 품질 업데이트
- KB4038793과 동일
KB4038777 -Windows 7 SP1 및 Windows Server 2008 R2 SP1 월별 롤업
- 검색 창이있는 Internet Explorer 11의 탐색 모음 업데이트.
- IME를 사용하여 문자 변환을 취소하면 실행 취소가 중단되는 Internet Explorer의 문제를 해결했습니다.
- 그래픽이 잘못 렌더링되는 Internet Explorer의 문제를 해결했습니다.
- Internet Explorer에서 Delete 키가 제대로 작동하지 않는 문제를 해결했습니다.
- 및 KB4038779의 모든 업데이트
KB4038779 -Windows 7 SP1 및 Windows Server 2008 R2 SP1 보안 전용 업데이트
- LDAP 조회 추적 옵션이 활성화 된 응용 프로그램이 응용 프로그램을 닫거나 호출 OS가 다시 시작될 때까지 닫히지 않는 TCP 동적 포트 연결을 사용하는 문제를 해결했습니다. 충분한 시간과 볼륨이 있으면 이러한 응용 프로그램은 모든 TCP 동적 포트를 완전히 사용할 수 있습니다. 이 경우 동적 포트를 사용하는 모든 프로토콜 또는 작업에 대한 네트워크 통신이 실패합니다. 이 문제는 KB4025337 및 KB4025341로 시작하는 2017 년 7 월 및 8 월 누적 업데이트에서 소개되었습니다.
- MS16-087 다시 릴리스-Windows 인쇄 스풀러 구성 요소 용 보안 업데이트.
- Microsoft 그래픽 구성 요소, Windows 커널 모드 드라이버, Windows 셸, Windows Hyper-V, Windows 커널 및 Windows 가상화에 대한 보안 업데이트.
KB4036586 -Internet Explorer 용 누적 보안 업데이트
KB3170455 -Windows Server 2008 용 보안 업데이트-Windows 인쇄 스풀러 구성 요소 용 보안 업데이트 (2016 년 7 월, 2017 년 9 월 다시 릴리스)
KB4032201 -Windows Server 2008의 Windows 커널 정보 공개 취약성에 대한 보안 업데이트-Windows 커널이 메모리의 개체를 부적절하게 처리하는 경우 정보 공개 취약성이 존재합니다.
- 참고 : 시스템에 언어 팩을 설치 한 후 업데이트를 다시 설치해야합니다.
KB4034786 -Windows Server 2008 용 보안 업데이트-Windows Server 2008의 Microsoft Bluetooth 드라이버 스푸핑 취약성에 대한 보안 업데이트.
- 참고 : 시스템에 언어 팩을 설치 한 후 업데이트를 다시 설치해야합니다.
KB4038806 -Windows 10 버전 1607, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard 및 Windows Server 2012 용 Adobe Flash Player 용 2017-09 보안 업데이트
KB4038874 -Windows Server 2008 용 보안 업데이트-Windows Server 2008의 Windows 커널 정보 유출 취약성에 대한 보안 업데이트.
- 참고 : 시스템에 언어 팩을 설치 한 후 업데이트를 다시 설치해야합니다.
KB4039038 -Windows Server 2008 용 보안 업데이트-Windows Server 2008의 정보 유출 취약성에 대한 보안 업데이트
- 참고 : 시스템에 언어 팩을 설치 한 후 업데이트를 다시 설치해야합니다.
KB4039266 -Windows Server 2008 용 보안 업데이트-Windows Server 2008의 Windows 셸 원격 코드 실행 취약성에 대한 보안 업데이트
- 참고 : 시스템에 언어 팩을 설치 한 후 업데이트를 다시 설치해야합니다.
KB4039325 -Windows Server 2008 용 보안 업데이트-아직 정보 없음
KB4039384 -Windows Server 2008 및 Windows XP Embedded 용 보안 업데이트-Windows Server 2008의 Windows Uniscribe 취약성에 대한 보안 업데이트
- 참고 : 시스템에 언어 팩을 설치 한 후 업데이트를 다시 설치해야합니다.
KB4041083 -Windows Embedded Standard 7, Windows 7 및 Windows Server 2008 R2의 .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 용 2017-09 보안 및 품질 롤업
KB4041084 -Windows Embedded 8 Standard 및 Windows Server 2012의 .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 용 2017-09 보안 및 품질 롤업
KB4041085 -Windows 8.1, Windows RT 8.1 및 Windows Server 2012 R2의 .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 용 2017-09 보안 및 품질 롤업
KB4041086 -Windows Server 2008의 .NET Framework 2.0, 3.0, 4.5.2, 4.6 용 2017-09 보안 및 품질 롤업
KB4041090 -Windows Embedded Standard 7, Windows 7 및 Windows Server 2008 R2의 .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 용 2017-09 보안 전용 업데이트
KB4041091 -Windows Embedded 8 Standard 및 Windows Server 2012의 .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 용 2017-09 보안 전용 업데이트
KB4041092 -Windows 8.1 및 Windows Server 2012 R2의 .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 용 2017-09 보안 전용 업데이트
KB4041093 -Windows Server 2008의 .NET Framework 2.0, 3.0, 4.5.2, 4.6 용 2017-09 보안 전용 업데이트
KB4038781 -2017-09 Windows 10 버전 1607 용 동적 누적 업데이트
KB4038783 -2017-09 Windows 10 버전 1511 용 동적 누적 업데이트
KB4038788 -Windows 10 버전 1607 및 Windows 10 용 2017-09 누적 업데이트
KB3203474 -Office 2016 용 보안 업데이트 : 2017 년 9 월 12 일
- 이 보안 업데이트는 사용자가 특수 제작 된 Office 파일을 열 경우 원격 코드 실행을 허용 할 수있는 Microsoft Office의 취약성을 해결합니다.
KB3213551 -Office 2016 용 보안 업데이트 : 2017 년 9 월 12 일
- KB3203474와 동일
KB4011050 -Excel 2016 보안 업데이트 2017 년 9 월 12 일
- KB3203474와 동일
- 또한 성능을 개선하고 무엇보다도 충돌을 수정하는 비보안 개선 사항의 큰 목록을 포함합니다.
KB3213564 -Office 2013 용 보안 업데이트 : 2017 년 9 월 12 일
- KB3203474와 동일
KB3213638 , KB3213631 , KB3213626 -Office 2010 용 보안 업데이트 : 2017 년 9 월 12 일
- KB3203474와 동일
알려진 문제
- KB4034674를 설치하면 Microsoft Edge 및 기타 응용 프로그램에서 체코 어 및 아랍어 언어가 영어로 변경 될 수 있습니다.
- 아직 해결 방법이 없습니다.
- NPS 인증이 중단되고 무선 클라이언트가 연결되지 않을 수 있습니다.
- 해결 방법 : SYSTEM CurrentControlSet Services RasMan PPP EAP 13 DisableEndEntityClientCertCheck를 값 0으로 설정하십시오.
- 일본어 IME는 특정 시나리오에서 중단 될 수 있습니다.
- 해결 방법 : 설치 KB2962409 .
보안 권고 및 업데이트
ADV170015 -Microsoft Office Defense in Depth 업데이트
KB4025398 -WES09 및 POSReady 2009 용 보안 업데이트-Windows 시스템 정보 콘솔의 정보 공개 취약성을 수정합니다.
비보안 관련 업데이트
KB3186568 -Windows 10 용 Microsoft .NET Framework 4.7
KB3186607 -Windows 10 용 Microsoft .NET Framework 4.7 언어 팩
KB4039111 -WEPOS 및 POSReady 2009 업데이트
KB4039556 -Windows 10 버전 1607 용 2017-09 동적 업데이트
KB890830 -Windows 용 Windows 악성 소프트웨어 제거 도구-2017 년 9 월
KB4038921 -Windows Embedded 8 Standard 및 Windows Server 2012의 .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 용 업데이트
KB4038922 -Windows 8.1 및 Windows Server 2012 R2의 .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 용 업데이트
KB4038923 -Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 및 Windows Server 2008의 .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 용 업데이트
KB4035036 -2017 년 8 월 Windows Embedded Standard 7, Windows 7 및 Windows Server 2008 R2에서 .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 용 품질 롤업 미리보기
KB4035037 -2017 년 8 월 Windows Embedded 8 Standard 및 Windows Server 2012에서 .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 용 품질 롤업 미리보기
KB4035038 -2017 년 8 월 Windows 8.1, Windows RT 8.1 및 Windows Server 2012 R2에서 .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 용 품질 롤업 미리보기
KB4035039 -2017 년 8 월 Windows Server 2008의 .NET Framework 2.0, 3.0, 4.5.2, 4.6 용 품질 롤업 미리보기
KB4019276 -Windows Server 2008 업데이트-TLS 1.1 및 TLS 1.2에 대한 지원을 추가합니다.
KB4036162 -Windows Server 2008 용 업데이트-워드 패드의 충돌 문제를 해결합니다.
KB4037616 -Windows Server 2008 업데이트-spoolsv.exe의 충돌을 수정합니다.
KB4022633 -Windows 10 버전 1511 용 2017-05 업데이트-Windows 10 버전 1511 용 OOBE 업데이트
2017 년 9 월 보안 업데이트를 다운로드하고 설치하는 방법
제안 : Windows 업데이트가 역효과를 낼 수 있습니다. 문제를 일으키거나 PC가 제대로 부팅되거나 작동하지 못하게 할 수도 있습니다. 업데이트를 설치하기 전에 시스템 백업을 생성하는 것이 좋습니다. .
Windows PC는 보안 업데이트와 같은 중요한 업데이트를 자동으로 다운로드하고 설치하도록 구성되어 있습니다. 그러나 이것은 실시간 프로세스가 아니며 때때로 업데이트를 수동으로 확인하거나 업데이트를 수동으로 다운로드하여 Microsoft 서버에 직접 연결하지 않고 설치할 수 있습니다.
다음과 같은 방법으로 Windows에서 업데이트에 대한 수동 확인을 실행할 수 있습니다.
- 키보드에서 Windows 키를 선택하고 Windows Update를 입력 한 다음 Enter 키를 선택합니다.
- Windows는 페이지가 열릴 때 또는 '업데이트 확인'링크 또는 버튼을 클릭 한 후 자동으로 확인을 실행할 수 있습니다.
- 업데이트가 발견되면 자동으로 다운로드하거나 수락 한 후에 만 다운로드 할 수 있습니다.
Microsoft의 업데이트 카탈로그 웹 사이트에서 직접 업데이트를 다운로드 할 수도 있습니다. 링크는 다음과 같습니다.
직접 업데이트 다운로드
Windows 7 SP1 및 Windows Server 2008 R2 SP
- KB4038777 -x86 기반 시스템 용 Windows 7 용 2017-09 보안 월별 품질 롤업
- KB4038779 -x64 기반 시스템 용 Windows Embedded Standard 7에 대한 2017-09 보안 전용 품질 업데이트
Windows 8.1 및 Windows Server 2012 R2
- KB4038792 -x86 기반 시스템 용 Windows 8.1 용 2017-09 보안 월별 품질 롤업
- KB4038793 -x86 기반 시스템 용 Windows 8.1 용 2017-09 보안 전용 품질 업데이트
Windows 10 및 Windows Server 2016 (버전 1703)
- KB4038788 -Windows 10 버전 1703 용 2017-09 누적 업데이트