¾÷µ¥ÀÌÆ® ºôµå´Â KB5011563 ÀÔ´Ï´Ù.
KB5011563 ¾÷µ¥ÀÌÆ® ³»¿ªÀº ¾Æ·¡¿Í °°½À´Ï´Ù.
µ¿½Ã¿¡ ÃÖ´ë 3°³ÀÇ ³ôÀº ¿ì¼± ¼øÀ§ Å佺Ʈ ¾Ë¸²À» Ç¥½ÃÇß½À´Ï´Ù.
ÀÌ ±â´ÉÀº OS¿¡¼ Windows ¾Ë¸²À» »ç¿ëÇÏ¿© ÀüÈ, ¹Ì¸® ¾Ë¸² ¶Ç´Â ¾Ë¶÷¿¡ ´ëÇÑ ¾Ë¸²À» º¸³»´Â ¾ÛÀ» À§ÇÑ °ÍÀÔ´Ï´Ù.
°á°úÀûÀ¸·Î ÃÖ´ë 4°³ÀÇ ¾Ë¸² ¾Ë¸²ÀÌ µ¿½Ã¿¡ ³ªÅ¸³¯ ¼ö ÀÖ½À´Ï´Ù
(¿ì¼± ¼øÀ§°¡ ³ôÀº ¾Ë¸² 3°³¿Í ÀÏ¹Ý ¿ì¼± ¼øÀ§ ¾Ë¸² 1°³).
OS¸¦ ¾÷±×·¹À̵åÇÑ ÈÄ UWP(À¯´Ï¹ö¼³ Windows Ç÷§Æû) ¾ÛÀÇ ÀÚµ¿ ½ÃÀÛÀ» ²ô´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
SystemSettings.exe ÀÇ ÀÛµ¿ÀÌ ÁßÁö µÇ´Â ¹®Á¦¸¦ ¼öÁ¤ Çß½À´Ï´Ù.
searchindexer ¿¡ ¿µÇâÀ» ÁÖ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
Microsoft OutlookÀÇ ¿ÀÇÁ¶óÀÎ °Ë»öÀÌ ÃÖ±Ù À̸ÞÀÏÀ» ¹ÝȯÇÏÁö ¸øÇϵµ·Ï ÇÕ´Ï´Ù.
WindowsÀÇ ½ÃÀÛ ½Ã°£ÀÌ ´Ã¾î³ª´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
ÀÌ ¹®Á¦´Â 5G ¹«¼± ±¤¿ª ³×Æ®¿öÅ©(WWAN) ÀåÄ¡ÀÇ ÀýÀü ¸ðµå ÇØÁ¦°¡ ´À¸° °æ¿ì ³×Æ®¿öÅ· APIÀÇ UI ½º·¹µå°¡ ÀÀ´äÀ» ÁßÁöÇϱ⠶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù.
System Center Operations Manager(SCOM) µ¥ÀÌÅÍ ¼¾ÅÍ ¸ð´ÏÅ͸µ ½Ã½ºÅÛ¿¡¼ À߸øµÈ °æº¸¸¦ ¸¹ÀÌ ¹ß»ý½ÃÅ°´Â wmipicmp.dll ¸ðµâ ÀÇ ¸Þ¸ð¸® ´©¼ö¸¦ ¼öÁ¤Çß½À´Ï´Ù.
·¹Áö½ºÆ®¸®¿¡¼ ½ÇÇà Á¤Ã¥ ¼³Á¤À» À߸ø ¹ÝȯÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
ÃֽŠºê¶ó¿ìÀú°¡ gpresult/h ¿¡ ÀÇÇØ »ý¼ºµÈ HTMLÀ» ¿Ã¹Ù¸£°Ô ·»´õ¸µÇÏÁö ¸øÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù .
AppLocker¿¡ ´ëÇÑ PowerShell Å×½ºÆ® Áß¿¡ ÆÄÀÏ¿¡ ´ëÇØ ¡°¾×¼¼½º °ÅºÎµÊ¡± ¿¹¿Ü°¡ ¹ß»ýÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
·Î±×ÀÎÇÑ »ç¿ëÀÚ ¼ö°¡ 100¸íÀ» ÃÊ°úÇϸé RDS(¿ø°Ý µ¥½ºÅ©Åé ¼ºñ½º) ¼¹ö°¡ ºÒ¾ÈÁ¤ÇØÁö´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
ÀÌ·Î ÀÎÇØ Windows Server 2019¿¡¼ RDS¸¦ »ç¿ëÇÏ¿© °Ô½ÃµÈ ¾ÖÇø®ÄÉÀ̼ǿ¡ ¾×¼¼½ºÇÒ ¼ö ¾ø½À´Ï´Ù.
µµ¸ÞÀÎ ¶Ç´Â OU(Á¶Á÷ ±¸¼º ´ÜÀ§)¸¦ °Ë»öÇÒ ¶§ ¿À·ù ¸Þ½ÃÁö¸¦ ¹ÝȯÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
ÀÌ ¹®Á¦´Â ¸Þ¸ð¸® ºÎÁ·À¸·Î ÀÎÇØ ¹ß»ýÇÕ´Ï´Ù.
±×·ì Á¤Ã¥ °ü¸® ÄܼÖÀ» ´ÝÀº ÈÄ ÀÛµ¿À» ÁßÁöÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
½Ã½ºÅÛÀº ÀÀ¿ë ÇÁ·Î±×·¥ ¿À·ù À̺¥Æ® ID 1000 ¹× ¿À·ù 0xc0000005(STATUS_ACCESS_VIOLATION)¸¦ ±â·ÏÇÕ´Ï´Ù.
½ÇÆÐÇÑ ¸ðµâÀº GPOAdmin.dll ÀÔ´Ï´Ù.
±×·ì Á¤Ã¥ ¼ºñ½º°¡ ±×·ì Á¤Ã¥ ·¹Áö½ºÆ®¸® ±âº» ¼³Á¤¿¡ ´ëÇÑ ¿ø°Ý ºÐ¼® Á¤º¸ 󸮸¦ ÁßÁöÇÒ ¼ö ÀÖ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
DirectX Ä¿³Î ±¸¼º ¿ä¼Ò¿¡¼ ÁßÁö ¿À·ù(0xD1, DRIVER_IRQL_NOT_LESS_OR_EQUAL)¸¦ ¼öÁ¤Çß½À´Ï´Ù.
Kerberos.dll ÀÌ LSASS(Local Security Authority Subsystem Service) ³»¿¡¼ ÀÛµ¿À» ÁßÁö ÇÒ ¼ö ÀÖ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
ÀÌ´Â LSASS°¡ µ¿ÀÏÇÑ Å¬¶óÀ̾ðÆ® »ç¿ëÀÚ¿¡ ´ëÇÑ S4U(»ç¿ëÀÚ ´ë »ç¿ëÀÚ) ¿äûÀ» µ¿½Ã¿¡ ó¸®ÇÒ ¶§ ¹ß»ýÇÕ´Ï´Ù.
KDC(Å° ¹èÆ÷ ¼¾ÅÍ) ÇÁ·Ï½Ã¿¡ ¿µÇâÀ» ÁÖ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
KDC ÇÁ·Ï½Ã´Â ºñÁî´Ï½º¿ë Key Trust Windows Hello¿¡ ·Î±×ÀÎÇϱâ À§ÇÑ Kerberos ƼÄÏÀ» Á¦´ë·Î ¾òÀ» ¼ö ¾ø½À´Ï´Ù.
AAD(Azure Active Directory) WAM(À¥ °èÁ¤ °ü¸®ÀÚ)¿¡¼ MSA(Microsoft °èÁ¤) Åë°ú ½Ã³ª¸®¿À¿¡ ´ëÇÑ Áö¿øÀ» Ãß°¡Çß½À´Ï´Ù.
Àå¾Ö Á¶Ä¡(failover) CNO(Ŭ·¯½ºÅÍ À̸§ °³Ã¼) ¶Ç´Â VCO(°¡»ó ÄÄÇ»ÅÍ °³Ã¼) ¾ÏÈ£ º¯°æÀ» Æ÷ÇÔÇÏ¿© ƯÁ¤ ¾ÏÈ£ º¯°æ ½Ã³ª¸®¿À¿¡¼ À̺¥Æ® ID 37À» ±â·ÏÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
UAC(»ç¿ëÀÚ °èÁ¤ ÄÁÆ®·Ñ) ´ëÈ »óÀÚ¿¡¼ »ó½ÂµÈ ±ÇÇÑÀ» ¿äûÇÏ´Â ÀÀ¿ë ÇÁ·Î±×·¥À» ¿Ã¹Ù¸£°Ô Ç¥½ÃÇÏÁö ¸øÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
Microsoft OneDrive ÆÄÀÏÀÇ À̸§À» ¹Ù²Ù°í Enter Å°¸¦ ´©¸£¸é Æ÷Ä¿½º¸¦ ÀÒÀ» ¼ö ÀÖ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
À§Á¬ À̶ó´Â ´Ü¾î¸¦ °Ë»öÇϸé ÇØ´ç ¼³Á¤ ÆäÀÌÁö°¡ ¹ÝȯµË´Ï´Ù .
Á¤Ã¥ º¯°æ ÈÄ À̺¥Æ® 4739°¡ ƯÁ¤ ¼Ó¼ºÀÇ »õ °ªÀ» Ç¥½ÃÇÏÁö ¸øÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
µµ¸ÞÀÎ °£¿¡ ÄÄÇ»ÅÍ °èÁ¤À» À̵¿ÇÒ ¶§ Move-ADObject ¸í·ÉÀÌ ½ÇÆÐ ÇÏ´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
¿À·ù ¸Þ½ÃÁö´Â ¡°ÇϳªÀÇ °ª¸¸ °¡Áú ¼ö ÀÖ´Â ¼Ó¼º¿¡ ´ëÇØ ¿©·¯ °ªÀÌ ÁöÁ¤µÇ¾ú½À´Ï´Ù¡±ÀÔ´Ï´Ù.
SMB °È°¡ È°¼ºÈµÈ °æ¿ì IP ÁÖ¼Ò¸¦ »ç¿ëÇÏ¿© SMB(¼¹ö ¸Þ½ÃÁö ºí·Ï) °øÀ¯¿¡ ¾×¼¼½ºÇÒ ¼ö ¾ø´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
SMB ¼¹ö( srv2.sys ) ¿¡¼ ÁßÁö ¿À·ù 0x1E¸¦ ¹ß»ý½ÃÅ°´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù .
Ŭ·¯½ºÅ͸¦ »ý¼ºÇÒ ¶§ NetBIOS¿Í DNS Active Directory µµ¸ÞÀÎ À̸§ÀÌ ÀÏÄ¡ÇÏÁö ¾Ê´Â ¹®Á¦¸¦ ¼öÁ¤Çß½À´Ï´Ù.
|