2019 년 1 월 Microsoft Windows 보안 업데이트 개요

2019 년 첫 번째 Microsoft Windows 패치의 날 개요에 오신 것을 환영합니다. Microsoft는 2019 년 1 월 8 일에 Windows 운영 체제의 모든 지원되는 클라이언트 및 서버 버전 및 Microsoft Office와 같은 기타 회사 제품에 대한 보안 업데이트를 발표했습니다.

매월 두 번째 화요일에 Microsoft가 출시 된 직후 월별 개요를 게시합니다. 이 개요에는 Microsoft 지원 문서, 알려진 문제, 다운로드 및 기타 화요일 패치 관련 정보에 대한 링크와 함께 릴리스 된 모든 보안 업데이트가 나열되어 있습니다.

2018 년 12 월 패치의 날 개요를 확인하십시오.

참고 : 항상 그렇듯이 Windows 또는 다른 프로그램 용 업데이트를 설치하기 전에 시스템을 백업하는 것이 좋습니다.

2019 년 1 월 Microsoft Windows 보안 업데이트

다음 링크를 클릭하여 Microsoft Windows 버전 및 기타 Microsoft 제품의 모든 출시 된 보안 업데이트에 대한 데이터가 포함 된 Excel 스프레드 시트를 다운로드하십시오. 다운로드를 시작하려면 다음 링크를 클릭하십시오. security-updates-microsoft-january-2019-windows.zip

행정상 개요

  • Microsoft는 모든 클라이언트 및 서버 버전의 Windows에 대한 보안 업데이트를 발표했습니다.
  • Windows 8.1 및 7에는 치명적인 취약점이 없습니다.
  • Microsoft는 Microsoft Edge, Internet Explorer, Adobe Flash Player, .NET Framework, Microsoft Office, Microsoft Exchange Server 및 Microsoft Visual Studio에 대한 보안 업데이트를 발표했습니다.
  • Windows 10 버전 1809가 배포 중입니다. 설치를 피하기 위해 Windows 10의 기능 업데이트 지연에 대한 안내서를 확인하십시오.
  • 업데이트 카탈로그에는 2019 년 1 월 187 개의 업데이트가 나열되어 있습니다.

운영 체제 배포

  • Windows 7 : 15 개의 취약점 중 15 개가 중요 등급입니다.
  • Windows 8.1 : 18의 취약점 중 18 개가 중요 등급입니다.
  • Windows 10 버전 1607 : 23 개 취약점 중 1 개가 중요하고 22 개가 중요
    • CVE-2019-0551
  • Windows 10 버전 1703 : 24 개 취약점 중 1 개가 중요하고 23 개가 중요
    • CVE-2019-0551
  • Windows 10 버전 1709 : 24 개 취약점 중 1 개가 중요하고 23 개가 중요
    • CVE-2019-0551
  • Windows 10 버전 1803 : 26 개 취약점 중 3 개가 중요하고 23 개가 중요
    • CVE-2019-0547
    • CVE-2019-0550
    • CVE-2019-0551
  • Windows 10 버전 1809 : 25 개 취약점 중 2 개가 중요하고 23 개가 중요
    • CVE-2019-0550
    • CVE-2019-0551

Windows Server 제품

  • Windows Server 2008 R2 : 15 가지 취약점 중 15 가지가 중요합니다.
  • Windows Server 2012 R2 : 18 가지 취약점 중 18 가지가 중요합니다.
  • Windows Server 2016 : 23 개의 취약점 중 1 개가 중요하고 22 개가 중요합니다.
    • CVE-2019-0551
  • Windows Server 2019 : 25 가지 취약점 중 2 개가 중요하고 23 개가 중요합니다.
    • CVE-2019-0550
    • CVE-2019-0551

다른 Microsoft 제품

  • Internet Explorer 11 : 2 취약점, 1 중요, 1 중요
    • CVE-2018-8653
  • Microsoft Edge : 5 가지 취약점, 4 가지 중요, 1 가지 중요
    • CVE-2019-0539
    • CVE-2019-0565
    • CVE-2019-0567
    • CVE-2019-0568

Windows 보안 업데이트

모든 Windows 버전 :

2019 년 1 월 보안 업데이트부터 더 이상 관리자가 아닌 계정으로 작동하도록 PowerShell 원격 끝점을 구성 할 수 없습니다.

관리자가 아닌 계정을 사용하려고하면 업데이트 설치 후 다음 오류가 발생합니다.

“New-PSSession : [computerName] 다음 오류 메시지와 함께 원격 서버 localhost에 연결하지 못했습니다. WSMan 서비스가 지정된 요청을 처리하기 위해 호스트 프로세스를 시작할 수 없습니다. WSMan 제공자 호스트 서버 및 프록시가 올바르게 등록되었는지 확인하십시오. 자세한 내용은 about_Remote_Troubleshooting Help 주제를 참조하십시오.”

Windows 10 버전 1809

KB4480116

Microsoft Edge, Internet Explorer, Windows 앱 플랫폼 및 프레임 워크, Windows MSXML, Windows 커널, Windows 스토리지 및 파일 시스템, Windows 무선 네트워킹, Microsoft JET 데이터베이스 엔진, Windows Linux, Windows 가상화 및 Microsoft 스크립팅 엔진에 대한 보안 업데이트.

Windows 10 버전 1803

Windows 10 버전 1803에서 매우 악용 가능한 문제를 해결합니다. 가능한 빨리 패치하는 것이 좋습니다. Zero Day Initiative 및 취약점에 대한 Microsoft의 지침을 참조하십시오.

KB4480966

  • Internet Explorer, Microsoft Edge, Windows 앱 플랫폼 및 프레임 워크, Microsoft 스크립팅 엔진, Windows 커널, Windows 스토리지 및 파일 시스템, Windows 가상화, Windows Linux, Windows MSXML 및 Microsoft JET 데이터베이스 엔진에 대한 보안 업데이트.

Windows 10 버전 1709

KB4480978

  • esentutl / p 관련 문제로 인해 복구로 인해 "주로 비어있는 데이터베이스"가 손상되어 탑재 할 수없는 문제가 해결되었습니다.
  • Internet Explorer, Microsoft Edge, Windows 앱 플랫폼 및 프레임 워크, Microsoft 스크립팅 엔진, Windows MSXML, Windows 커널, Windows 스토리지 및 파일 시스템, Windows 가상화, Windows Linux 및 Microsoft JET 데이터베이스 엔진에 대한 보안 업데이트.

Windows 10 버전 1703

KB4480973

  • Internet Explorer, Microsoft Edge, Windows 앱 플랫폼 및 프레임 워크, Microsoft 스크립팅 엔진, Windows 인증, Windows MSXML, Windows 커널, Windows 스토리지 및 파일 시스템, Windows 가상화, Windows Linux 및 Microsoft JET 데이터베이스 엔진에 대한 보안 업데이트

Windows 10 버전 1607

KB4480961

  • Internet Explorer, Windows 앱 플랫폼 및 프레임 워크, Microsoft 스크립팅 엔진, Windows 커널, Windows Hyper-V, Windows MSXML 및 Microsoft JET 데이터베이스 엔진에 대한 보안 업데이트.

Windows 8.1 및 Windows Server 2012 R2

KB4480963 월별 롤업

  • AMD 기반 컴퓨터의 추측 사례 우회 CVE-2018-3639에 대한 보호
  • Windows 앱 플랫폼 및 프레임 워크, Windows MSXML, Windows 커널, Windows 스토리지 및 파일 시스템, Windows 무선 네트워킹 및 Microsoft JET 데이터베이스 엔진에 대한 보안 업데이트.

KB4480964 보안 전용

  • 월별 롤업과 동일

Windows 7 SP1 및 Windows Server 2008 R2 SP1

참고 : 업데이트로 인해 네트워크 공유에 문제가 발생할 수 있습니다.

KB4480970 월별 롤업

  • AMD 기반 컴퓨터의 추측 사례 우회 CVE-2018-3639에 대한 보호
  • Windows 커널, Windows 스토리지 및 파일 시스템, Windows 무선 네트워킹 및 Microsoft JET 데이터베이스 엔진에 대한 보안 업데이트.

KB4480960-보안 전용

  • 월별 롤업과 동일

다른 보안 업데이트

KB4483235-Windows 10 버전 1809 및 Windows Server 2019-Internet Explorer 보안 업데이트

KB4483234-Windows 10 버전 1803-Internet Explorer 보안 업데이트

KB4483232-Windows 10 버전 1709-Internet Explorer 보안 업데이트

KB4483230-Windows 10 버전 1703-Internet Explorer 보안 업데이트

KB4483229-Windows 10 버전 1607 및 Windows Server 2016-Internet Explorer 보안 업데이트

KB4483187-Internet Explorer 누적 보안 업데이트 : 2018 년 12 월 19 일-원격 코드 실행 취약점을 수정합니다.

KB4480059-Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 및 Windows Server 2008의 .NET Framework 4.5.2 용 보안 및 품질 롤업

KB4480051-Windows Embedded 8 Standard 및 Windows Server 2012의 .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 용 보안 및 품질 롤업

KB4480054-Windows 8.1 및 Windows Server 2012 R2의 .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 용 보안 및 품질 롤업

KB4480055-Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 및 Windows Server 2008의 .NET Framework 4.6 용 보안 및 품질 롤업

KB4480057-Windows 8.1 및 Windows Server 2012 R2의 .NET Framework 4.5.2 용 보안 및 품질 롤업

KB4480058-Windows Embedded 8 Standard 및 Windows Server 2012 용 .NET Framework 4.5.2 용 보안 및 품질 롤업

KB4480061-Windows Embedded 8 Standard 및 Windows Server 2012 용 .NET Framework 3.5 용 보안 및 품질 롤업

KB4480062-Windows Server 2008 용 .NET Framework 2.0, 3.0 용 보안 및 품질 롤업

KB4480063-Windows Embedded Standard 7, Windows 7 및 Windows Server 2008 R2의 .NET Framework 3.5.1 용 보안 및 품질 롤업

KB4480064-Windows 8.1 및 Windows Server 2012 R2의 .NET Framework 3.5 용 보안 및 품질 롤업

KB4480070-Windows Embedded 8 Standard 및 Windows Server 2012 용 .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 용 보안 전용 업데이트

KB4480071-Windows 8.1 및 Windows Server 2012 R2의 .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 용 보안 전용 업데이트

KB4480072-Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 및 Windows Server 2008의 .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 용 보안 전용 업데이트

KB4480074-Windows 8.1 및 Windows Server 2012 R2의 .NET Framework 4.5.2 용 보안 전용 업데이트

KB4480075-Windows Embedded 8 Standard 및 Windows Server 2012 용 .NET Framework 4.5.2 용 보안 전용 업데이트

KB4480076-Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 및 Windows Server 2008 용 .NET Framework 4.5.2 용 보안 전용 업데이트

KB4480077-WES09 및 POSReady 2009의 .NET Framework 4 용 보안 전용 업데이트

KB4480083-Windows Embedded 8 Standard 및 Windows Server 2012 용 .NET Framework 3.5 용 보안 전용 업데이트

KB4480084-Windows Server 2008 용 .NET Framework 2.0, 3.0 용 보안 전용 업데이트

KB4480085-Windows Embedded Standard 7, Windows 7 및 Windows Server 2008 R2 용 .NET Framework 3.5.1 용 보안 전용 업데이트

KB4480086-Windows 8.1 및 Windows Server 2012 R2의 .NET Framework 3.5 용 보안 전용 업데이트

KB4480957-Windows Server 2008의 보안 전용 품질 업데이트

KB4480968-Windows Server 2008 용 보안 월별 품질 롤업

KB4480965-Internet Explorer 누적 보안 업데이트

KB4480972-Windows Embedded 8 Standard 및 Windows Server 2012의 보안 전용 품질 업데이트

KB4480975-Windows Embedded 8 Standard 및 Windows Server 2012 용 보안 월별 품질 롤업

KB4480979-Adobe Flash Player 업데이트

KB4481275-WES09 및 POSReady 2009 보안 업데이트

KB4481480-Windows Embedded Standard 7, Windows 7 및 Windows Server의 .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 용 보안 및 품질 롤업 2008 R2

KB4481481-Windows Embedded Standard 7, Windows 7 및 Windows Server 2008 R2 용 .NET Framework 3.5.1 용 보안 전용 업데이트

KB4481482-Windows Embedded 8 Standard 및 Windows Server 2012의 .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 용 보안 및 품질 롤업

KB4481483-Windows Embedded 8 Standard 및 Windows Server 2012 용 .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 용 보안 전용 업데이트

KB4481484-Windows 8.1, Windows RT 8.1 및 Windows Server 2012 R2의 .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 용 보안 및 품질 롤업

KB4481485-Windows 8.1 및 Windows Server 2012 R2의 .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 용 보안 전용 업데이트

KB4481486-Windows Server 2008의 .NET Framework 2.0, 3.0, 4.5.2, 4.6 용 보안 및 품질 롤업

KB4481487-Windows Server 2008 용 .NET Framework 2.0 용 보안 전용 업데이트

KB4480056-Windows 10 버전 1809, Windows 10 버전 1803, Windows 10 버전 1709, Windows 10 버전 1703, Windows 10 버전 1607, Windows 10 버전 1511, Windows 10 버전 1507의 .NET Framework 3.5 및 4.7.2 누적 업데이트, 그리고 Windows 10

노트

  • ADV190001
  • CVE-2019-0536
  • CVE-2019-0537
  • CVE-2019-0545
  • CVE-2019-0549
  • CVE-2019-0553
  • CVE-2019-0554
  • CVE-2019-0559
  • CVE-2019-0560
  • CVE-2019-0561
  • CVE-2019-0569
  • CVE-2019-0585
  • CVE-2019-0588

알려진 문제

Windows 10 버전 1809-KB4480116

  • 타사 응용 프로그램은 인증 핫스팟에 문제가있을 수 있습니다.

Windows 10 버전 1803-KB4480966

  • Windows 10 버전 1709와 동일
  • 일부 사용자는 시작 메뉴 또는 작업 표시 줄에 웹 링크를 고정하지 못할 수 있습니다.
  • KB4467682를 설치 한 후 최소 암호 길이 정책이 14 자보다 큰 값으로 설정되면 클러스터 서비스가 2245 (NERR_PasswordTooShort)와 함께 실패 할 수 있습니다.

Windows 10 버전 1709-KB4480978

Windows 10 버전 1703-KB4480973

  • 타사 응용 프로그램은 인증 핫스팟에 문제가있을 수 있습니다.
  • SqlConnection을 인스턴스화하면 예외가 발생할 수 있습니다.

Windows 10 버전 1607-KB4480961

  • Windows 10 버전 1709와 동일
  • KB4467691을 설치 한 후 RAM이 8GB 미만인 "확실한"Lenovo 장치에서 Windows가 시작되지 않을 수 있습니다.
  • KB4467684를 설치 한 후 최소 암호 길이 정책이 14 자보다 큰 값으로 설정되면 클러스터 서비스가 2245 (NERR_PasswordTooShort)와 함께 실패 할 수 있습니다.
  • Windows Server 2016에 업데이트를 설치 한 후 "Outlook에서 검색을 수행 할 수 없습니다"와 함께 Outlook 빠른 검색이 실패 할 수 있습니다.
  • SCVMM (System Center Virtual Machine Manager) 관리 워크로드는 네트워크 포트 주변의 WMI (Windows Management Instrumentation) 클래스가 Hyper-V 호스트에서 등록 취소됨에 따라 VMM을 새로 고친 후 인프라 관리 문제를 인식하고 있습니다.

Windows 8.1-KB4480963

  • 타사 응용 프로그램은 인증 핫스팟에 문제가있을 수 있습니다.

Windows 7-KB4480116

  • 타사 응용 프로그램은 인증 핫스팟에 문제가있을 수 있습니다.

보안 권고 및 업데이트

ADV190001 | 2019 년 1 월 Adobe Flash 업데이트

비보안 관련 업데이트

KB4090007-Windows 10 버전 1709-다음 제품 (CPU)에 대한 Intel Microcode 업데이트가 개정되었습니다

KB4091663-Windows 10 버전 1703-다음 제품 (CPU)에 대한 Intel Microcode 업데이트가 개정되었습니다

KB4091664-Windows 10 버전 1607-다음 제품 (CPU)에 대한 Intel Microcode 업데이트가 개정되었습니다

KB890830-Windows 악성 소프트웨어 제거 도구

Microsoft Office 업데이트

Microsoft는 2019 년 1 월 첫 주에 Office 용 비보안 업데이트를 발표했습니다.

Office 용 2019 년 1 월에 릴리스 된 보안 업데이트 목록은 여기에서 제공됩니다.

2019 년 1 월 보안 업데이트를 다운로드하고 설치하는 방법

보안 업데이트는 대부분의 홈 시스템에 대한 Windows Update를 통해 릴리스됩니다. 모든 홈 시스템은 자동으로 업데이트를 확인하고 검색되면 다운로드하도록 설정되어 있습니다.

관리자는 업데이트를 수동으로 확인하여 새 릴리스를 조기에 선택할 수 있습니다.

  • 예를 들어 Windows 키를 탭하여 시작 메뉴를 활성화하십시오.
  • Windows Update를 입력하고 결과 목록에서 도구를 선택하십시오.
  • 수동 업데이트 확인을 실행하려면 "업데이트 확인"을 활성화하십시오.

Windows Update Minitool 또는 wumgr 또는 Microsoft 다운로드 센터와 같은 타사 도구를 사용하여 Windows 업데이트를 직접 다운로드 할 수 있습니다. 2019 년 1 월 누적 업데이트에 대한 링크는 다음과 같습니다.

직접 업데이트 다운로드

Microsoft는 모든 누적 보안 업데이트 및 기타 업데이트를 Microsoft 업데이트 카탈로그 웹 사이트에 게시합니다. 직접 다운로드 링크는 다음과 같습니다.

Windows 7 SP1 및 Windows Server 2008 R2 SP

  • KB4480970-Windows-01 용 2019 년 1 월 보안 월별 품질 롤업
  • KB4480960-Windows-01 용 2019 년 1 월 보안 전용 품질 업데이트

Windows 8.1 및 Windows Server 2012 R2

  • KB4480963-Windows 8.1 용 2019 년 1 월 보안 월별 품질 롤업
  • KB4480964-Windows 8.1 용 2019 년 1 월 보안 전용 품질 업데이트

Windows 10 및 Windows Server 2016 (버전 1607)

  • KB4480961-Windows 10 버전 1607 용 2019 년 1 월 누적 업데이트

Windows 10 (버전 1703)

  • KB4480973-Windows 10 버전 1703 용 2019 년 1 월 누적 업데이트

Windows 10 (버전 1709)

  • KB4480978-Windows 10 버전 1709 용 2019 년 1 월 누적 업데이트

Windows 10 (버전 1803)

  • KB4480966-Windows 10 버전 1803 용 2019 년 1 월 누적 업데이트

Windows 10 (버전 1809)

  • KB4480116-Windows 10 버전 1809 용 2019 년 1 월 누적 업데이트

추가 자료

  • 2019 년 1 월 보안 업데이트 릴리스 정보
  • Microsoft 제품의 소프트웨어 업데이트 목록
  • 최신 Windows 업데이트 및 서비스 팩 목록
  • 보안 업데이트 안내서
  • Microsoft 업데이트 카탈로그 사이트
  • 자세한 Windows 업데이트 가이드
  • Windows 10에 선택적 업데이트를 설치하는 방법
  • Windows 10 업데이트 기록
  • Windows 8.1 업데이트 기록
  • Windows 7 업데이트 기록