»Ë»Ñ Æ÷·³

À©µµ¿ì11 ¾÷µ¥ÀÌÆ® ÀÖ½À´Ï´Ù

  • PERS0NA
  • µî·ÏÀÏ 2022-03-29 10:54
  • Á¶È¸¼ö 1513

 

20220329105140_taCGLKfhqa.jpg

 

¾÷µ¥ÀÌÆ® ºôµå´Â KB5011563 ÀÔ´Ï´Ù.

 

KB5011563 ¾÷µ¥ÀÌÆ® ³»¿ªÀº ¾Æ·¡¿Í °°½À´Ï´Ù.

 

µ¿½Ã¿¡ ÃÖ´ë 3°³ÀÇ ³ôÀº ¿ì¼± ¼øÀ§ Å佺Ʈ ¾Ë¸²À» Ç¥½ÃÇß½À´Ï´Ù.

 

ÀÌ ±â´ÉÀº OS¿¡¼­ Windows ¾Ë¸²À» »ç¿ëÇÏ¿© ÀüÈ­, ¹Ì¸® ¾Ë¸² ¶Ç´Â ¾Ë¶÷¿¡ ´ëÇÑ ¾Ë¸²À» º¸³»´Â ¾ÛÀ» À§ÇÑ °ÍÀÔ´Ï´Ù.

 

°á°úÀûÀ¸·Î ÃÖ´ë 4°³ÀÇ ¾Ë¸² ¾Ë¸²ÀÌ µ¿½Ã¿¡ ³ªÅ¸³¯ ¼ö ÀÖ½À´Ï´Ù

 

(¿ì¼± ¼øÀ§°¡ ³ôÀº ¾Ë¸² 3°³¿Í ÀÏ¹Ý ¿ì¼± ¼øÀ§ ¾Ë¸² 1°³).

 

OS¸¦ ¾÷±×·¹À̵åÇÑ ÈÄ UWP(À¯´Ï¹ö¼³ Windows Ç÷§Æû) ¾ÛÀÇ ÀÚµ¿ ½ÃÀÛÀ» ²ô´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

SystemSettings.exe ÀÇ ÀÛµ¿ÀÌ ÁßÁö µÇ´Â ¹®Á¦¸¦ ¼öÁ¤ Çß½À´Ï´Ù.

 

searchindexer ¿¡ ¿µÇâÀ» ÁÖ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

Microsoft OutlookÀÇ ¿ÀÇÁ¶óÀÎ °Ë»öÀÌ ÃÖ±Ù À̸ÞÀÏÀ» ¹ÝȯÇÏÁö ¸øÇϵµ·Ï ÇÕ´Ï´Ù.

 

WindowsÀÇ ½ÃÀÛ ½Ã°£ÀÌ ´Ã¾î³ª´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

ÀÌ ¹®Á¦´Â 5G ¹«¼± ±¤¿ª ³×Æ®¿öÅ©(WWAN) ÀåÄ¡ÀÇ ÀýÀü ¸ðµå ÇØÁ¦°¡ ´À¸° °æ¿ì ³×Æ®¿öÅ· APIÀÇ UI ½º·¹µå°¡ ÀÀ´äÀ» ÁßÁöÇϱ⠶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù.

 

System Center Operations Manager(SCOM) µ¥ÀÌÅÍ ¼¾ÅÍ ¸ð´ÏÅ͸µ ½Ã½ºÅÛ¿¡¼­ À߸øµÈ °æº¸¸¦ ¸¹ÀÌ ¹ß»ý½ÃÅ°´Â wmipicmp.dll ¸ðµâ ÀÇ ¸Þ¸ð¸® ´©¼ö¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

·¹Áö½ºÆ®¸®¿¡¼­ ½ÇÇà Á¤Ã¥ ¼³Á¤À» À߸ø ¹ÝȯÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

ÃֽŠºê¶ó¿ìÀú°¡ gpresult/h ¿¡ ÀÇÇØ »ý¼ºµÈ HTMLÀ» ¿Ã¹Ù¸£°Ô ·»´õ¸µÇÏÁö ¸øÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù .

 

AppLocker¿¡ ´ëÇÑ PowerShell Å×½ºÆ® Áß¿¡ ÆÄÀÏ¿¡ ´ëÇØ ¡°¾×¼¼½º °ÅºÎµÊ¡± ¿¹¿Ü°¡ ¹ß»ýÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

·Î±×ÀÎÇÑ »ç¿ëÀÚ ¼ö°¡ 100¸íÀ» ÃÊ°úÇϸé RDS(¿ø°Ý µ¥½ºÅ©Åé ¼­ºñ½º) ¼­¹ö°¡ ºÒ¾ÈÁ¤ÇØÁö´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

ÀÌ·Î ÀÎÇØ Windows Server 2019¿¡¼­ RDS¸¦ »ç¿ëÇÏ¿© °Ô½ÃµÈ ¾ÖÇø®ÄÉÀ̼ǿ¡ ¾×¼¼½ºÇÒ ¼ö ¾ø½À´Ï´Ù.

 

µµ¸ÞÀÎ ¶Ç´Â OU(Á¶Á÷ ±¸¼º ´ÜÀ§)¸¦ °Ë»öÇÒ ¶§ ¿À·ù ¸Þ½ÃÁö¸¦ ¹ÝȯÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

ÀÌ ¹®Á¦´Â ¸Þ¸ð¸® ºÎÁ·À¸·Î ÀÎÇØ ¹ß»ýÇÕ´Ï´Ù.

 

±×·ì Á¤Ã¥ °ü¸® ÄܼÖÀ» ´ÝÀº ÈÄ ÀÛµ¿À» ÁßÁöÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

½Ã½ºÅÛÀº ÀÀ¿ë ÇÁ·Î±×·¥ ¿À·ù À̺¥Æ® ID 1000 ¹× ¿À·ù 0xc0000005(STATUS_ACCESS_VIOLATION)¸¦ ±â·ÏÇÕ´Ï´Ù.

 

½ÇÆÐÇÑ ¸ðµâÀº GPOAdmin.dll ÀÔ´Ï´Ù.

 

±×·ì Á¤Ã¥ ¼­ºñ½º°¡ ±×·ì Á¤Ã¥ ·¹Áö½ºÆ®¸® ±âº» ¼³Á¤¿¡ ´ëÇÑ ¿ø°Ý ºÐ¼® Á¤º¸ 󸮸¦ ÁßÁöÇÒ ¼ö ÀÖ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

DirectX Ä¿³Î ±¸¼º ¿ä¼Ò¿¡¼­ ÁßÁö ¿À·ù(0xD1, DRIVER_IRQL_NOT_LESS_OR_EQUAL)¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

Kerberos.dll ÀÌ LSASS(Local Security Authority Subsystem Service) ³»¿¡¼­ ÀÛµ¿À» ÁßÁö ÇÒ ¼ö ÀÖ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

ÀÌ´Â LSASS°¡ µ¿ÀÏÇÑ Å¬¶óÀ̾ðÆ® »ç¿ëÀÚ¿¡ ´ëÇÑ S4U(»ç¿ëÀÚ ´ë »ç¿ëÀÚ) ¿äûÀ» µ¿½Ã¿¡ ó¸®ÇÒ ¶§ ¹ß»ýÇÕ´Ï´Ù.

 

KDC(Å° ¹èÆ÷ ¼¾ÅÍ) ÇÁ·Ï½Ã¿¡ ¿µÇâÀ» ÁÖ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

KDC ÇÁ·Ï½Ã´Â ºñÁî´Ï½º¿ë Key Trust Windows Hello¿¡ ·Î±×ÀÎÇϱâ À§ÇÑ Kerberos ƼÄÏÀ» Á¦´ë·Î ¾òÀ» ¼ö ¾ø½À´Ï´Ù.

 

AAD(Azure Active Directory) WAM(À¥ °èÁ¤ °ü¸®ÀÚ)¿¡¼­ MSA(Microsoft °èÁ¤) Åë°ú ½Ã³ª¸®¿À¿¡ ´ëÇÑ Áö¿øÀ» Ãß°¡Çß½À´Ï´Ù.


Àå¾Ö Á¶Ä¡(failover) CNO(Ŭ·¯½ºÅÍ À̸§ °³Ã¼) ¶Ç´Â VCO(°¡»ó ÄÄÇ»ÅÍ °³Ã¼) ¾ÏÈ£ º¯°æÀ» Æ÷ÇÔÇÏ¿© ƯÁ¤ ¾ÏÈ£ º¯°æ ½Ã³ª¸®¿À¿¡¼­ À̺¥Æ® ID 37À» ±â·ÏÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

UAC(»ç¿ëÀÚ °èÁ¤ ÄÁÆ®·Ñ) ´ëÈ­ »óÀÚ¿¡¼­ »ó½ÂµÈ ±ÇÇÑÀ» ¿äûÇÏ´Â ÀÀ¿ë ÇÁ·Î±×·¥À» ¿Ã¹Ù¸£°Ô Ç¥½ÃÇÏÁö ¸øÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

Microsoft OneDrive ÆÄÀÏÀÇ À̸§À» ¹Ù²Ù°í Enter Å°¸¦ ´©¸£¸é Æ÷Ä¿½º¸¦ ÀÒÀ» ¼ö ÀÖ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

À§Á¬ À̶ó´Â ´Ü¾î¸¦ °Ë»öÇϸé ÇØ´ç ¼³Á¤ ÆäÀÌÁö°¡ ¹ÝȯµË´Ï´Ù .

 

Á¤Ã¥ º¯°æ ÈÄ À̺¥Æ® 4739°¡ ƯÁ¤ ¼Ó¼ºÀÇ »õ °ªÀ» Ç¥½ÃÇÏÁö ¸øÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

µµ¸ÞÀÎ °£¿¡ ÄÄÇ»ÅÍ °èÁ¤À» À̵¿ÇÒ ¶§ Move-ADObject ¸í·ÉÀÌ ½ÇÆÐ ÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

¿À·ù ¸Þ½ÃÁö´Â ¡°ÇϳªÀÇ °ª¸¸ °¡Áú ¼ö ÀÖ´Â ¼Ó¼º¿¡ ´ëÇØ ¿©·¯ °ªÀÌ ÁöÁ¤µÇ¾ú½À´Ï´Ù¡±ÀÔ´Ï´Ù.

 

SMB °­È­°¡ È°¼ºÈ­µÈ °æ¿ì IP ÁÖ¼Ò¸¦ »ç¿ëÇÏ¿© SMB(¼­¹ö ¸Þ½ÃÁö ºí·Ï) °øÀ¯¿¡ ¾×¼¼½ºÇÒ ¼ö ¾ø´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

SMB ¼­¹ö( srv2.sys ) ¿¡¼­ ÁßÁö ¿À·ù 0x1E¸¦ ¹ß»ý½ÃÅ°´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù .

 

Ŭ·¯½ºÅ͸¦ »ý¼ºÇÒ ¶§ NetBIOS¿Í DNS Active Directory µµ¸ÞÀÎ À̸§ÀÌ ÀÏÄ¡ÇÏÁö ¾Ê´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.

 

 

 

0
ÃßõÇϱ⠴ٸ¥ÀÇ°ß 0
|
°øÀ¯¹öÆ°
÷ºÎÆÄÀÏ
  • 2022-03-29_105049.jpg
  • ¾Ë¸² ¿å¼³, »óó ÁÙ ¼ö ÀÖ´Â ¾ÇÇÃÀº »ï°¡ÁÖ¼¼¿ä.
©¹æ »çÁø  
¡â ÀÌÀü±Û¡ä ´ÙÀ½±Û