Windows 7 및 Windows 8.1 용 보안 업데이트 (2021 년 3 월)

Windows 7 및 Windows 8.1 용 보안 업데이트 (2021 년 3 월)

2021 년 3 월 9 일에 Microsoft는 Windows 8.1 및 Windows 7을 포함하여 지원되는 모든 Windows 버전에 대한 업데이트를 출시했습니다.

매월 두 번째 화요일에 Microsoft는 전통적으로 제품에 대한 보안 업데이트를 릴리스합니다. 최신 버전의 Windows 10은 패치를받을뿐만 아니라 Windows 8.1 및 Windows 7 (확장 보안 업데이트 프로그램, ESU의 일부로)을 포함한 기타 지원되는 운영 체제도받습니다.

일반적으로 월별 업데이트는 자동으로 설치되고 사소한 수정 사항을 포함 할 수있는 월별 롤업과 수동 설치에 사용할 수 있고 보안 패치 만 포함하는 별도의 보안 업데이트의 두 가지 패키지로 제공됩니다.

KB5000848 월간 업데이트 :

Windows 8.1 용 KB5000848 월별 업데이트에는 다음 변경 사항이 포함됩니다.

MIT 신뢰할 수있는 영역 구성원이 Active Directory 도메인 컨트롤러에서 Kerberos 서비스 티켓을받을 수없는 문제를 수정했습니다. 이 문제는 CVE-2020-17049에 대한 패치가 포함 된 Windows 업데이트가 있고 PerfromTicketSignature가 1 이상으로 설정된 장치에서 발생했습니다. 이 업데이트는 2020 년 11 월 10 일부터 2020 년 12 월 8 일 사이에 릴리스되었습니다. 티켓을받을 때 발신자가 PAC없이 USER_NO_AUTH_DATA_REQUIRED 플래그를 지정하지 않고 TGT (Ticket Granting Ticket)를 증거로 보낸 경우 "KRB_GENERIC_ERROR"오류가 발생했습니다.

"FILE :"포트로 전송 된 인쇄 작업과 관련된 권한 상승 취약성 CVE-2021-1640을 수정했습니다. 2021 년 3 월 9 일부터 Windows 업데이트를 설치 한 후 인쇄 스풀러 서비스를 다시 시작하거나 OS를 다시 시작하기 전에 보류중인 인쇄 작업은 오류 상태로 유지됩니다. 영향을받는 인쇄 작업을 수동으로 삭제하고 인쇄 스풀러를 사용할 수있을 때 인쇄 대기열에 다시 제출해야합니다.

Windows Fundamentals, Windows Shell, Windows 사용자 계정 컨트롤, Windows 하이브리드 클라우드 네트워킹, Windows Media 및 Windows 그래픽에 대한 보안 업데이트.

보안 업데이트 KB5000853 :

Windows 8.1 용 보안 업데이트 KB5000853에는 다음 변경 사항이 포함되어 있습니다.

MIT 신뢰할 수있는 영역 구성원이 Active Directory 도메인 컨트롤러에서 Kerberos 서비스 티켓을받을 수없는 문제를 수정했습니다. 이 문제는 CVE-2020-17049에 대한 패치가 포함 된 Windows 업데이트가 있고 PerfromTicketSignature가 1 이상으로 설정된 장치에서 발생했습니다. 이 업데이트는 2020 년 11 월 10 일부터 2020 년 12 월 8 일 사이에 릴리스되었습니다. 티켓을받을 때 호출자가 USER_NO_AUTH_DATA_REQUIRED 플래그를 지정하지 않고 PAC없이 TGT (Ticket Granting Ticket)를 증거로 보낸 경우 "KRB_GENERIC_ERROR"오류가 발생했습니다.

Windows Fundamentals, Windows Shell, Windows 사용자 계정 컨트롤, Windows 하이브리드 클라우드 네트워킹, Windows Media 및 Windows 그래픽에 대한 보안 업데이트.

두 업데이트 모두 하나의 알려진 문제가 있습니다.

이름 바꾸기와 같은 일부 작업은 CSV (클러스터 공유 볼륨)에서 작동하지 않을 수 있으며 "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)"오류가 발생할 수 있습니다.

업데이트 다운로드 KB5000851

다운로드 KB5000851