- Microsoft는 중요하고 중요한 문제를 해결하기 위해 약 50 개의 보안 소프트웨어 수정 프로그램을 출시했습니다.
- 서비스 스택은 또한 이번 2021 년 6 월 일괄 업데이트를 통해 크게 개선되었습니다.
- RCE (원격 코드 실행) 버그, 서비스 거부 문제 및 권한 에스컬레이션은 Microsoft에서 해결 한 몇 가지 문제에 불과합니다.
- Windows 7 또는 Windows 8을 실행하는 사용자도 이번 달 Microsoft 보안 업데이트의 일부를 받게됩니다.
Microsoft가 다른 회사 제품을 포함하여 지원되는 모든 클라이언트 및 서버 버전의 Windows OS에 대한 비보안 업데이트뿐만 아니라 보안을 릴리스하는 달이 바로 그 시간입니다.
2021 년 6 월 패치는 Microsoft에서 출시 한 최신 Windows 10 기능 업데이트 인 Windows 10 버전 21H1을 처음으로 포함합니다.
따라서 Microsoft는 중요하고 중요한 문제를 해결하기 위해 약 50 개의 보안 소프트웨어 수정 프로그램을 출시했습니다. 원격 코드 실행 (RCE) 버그, 서비스 거부 문제, 권한 에스컬레이션 및 메모리 손상 포함 문제.
Windows 10 사용자를위한 중요한 개선 사항 및 수정 사항
Windows 10의 경우 사용자는 다운로드하여 설치할 수 있습니다. KB5003637, 꽤 흥미로운 하이라이트를 제공합니다.
- 마우스, 키보드 또는 펜과 같은 입력 장치를 사용할 때 보안을 향상시키기위한 업데이트입니다.
- Windows OLE (복합 문서) 보안을 개선하기위한 업데이트입니다.
- 사용자 이름 및 비밀번호 확인을위한 업데이트.
- Windows가 기본 작업을 수행 할 때 보안을 향상시키는 업데이트입니다.
- 파일 저장 및 관리를위한 업데이트.
이 업데이트는 Windows 업데이트를 설치하는 구성 요소 인 서비스 스택을 현저하게 개선합니다.
SSU (서비스 스택 업데이트)를 사용하면 사용자가 견고하면서도 안정적인 서비스 스택을 사용할 수 있으므로 장치에서 Microsoft 업데이트를 수신하고 설치할 수 있습니다.
모든 새로운 업데이트와 마찬가지로 일부 결함이있을 수 있으며, 이 업데이트를 설치 한 후 게임 중 예상보다 낮은 성능을보고 한 사용자가 적습니다.
이 문제의 영향을받는 대부분의 사용자는 게임 전체 화면 또는 테두리없는 창 모드를 실행하고 두 개 이상의 모니터를 사용하고 있습니다.
Microsoft가 적극적으로 악용되는 것으로 추적 한 제로 데이 취약점은 현재이 업데이트에서 패치되었습니다.
- CVE-2021-33742: Windows MSHTML 플랫폼 원격 코드 실행 취약성, CVSS 7.5
- CVE-2021-33739: Microsoft DWM 핵심 라이브러리 권한 상승 취약성, CVSS 8.4
- CVE-2021-31199: Microsoft Enhanced Cryptographic Provider 권한 상승 취약성, CVSS 5.2
- CVE-2021-31201: Microsoft Enhanced Cryptographic Provider 권한 상승 취약성, CVSS 5.2
- CVE-2021-31955: Windows 커널 정보 유출 취약성, CVSS 5.5
- CVE-2021-31956: Windows NTFS 권한 상승 취약성, CVSS 7.8
그만큼 6 월 보안 업데이트에 대한 패치 노트 Windows 사용자에게 매우 다양한 개선 및 수정 사항을 제공합니다.
Windows 7 및 8 OS도 중요한 수정 사항을받습니다.
월간 롤업 대량 개선 및 수정의 일환으로 Microsoft는 KB5003667 모든 사용자에게.
이 누적 업데이트는 Windows 앱 플랫폼 및 프레임 워크, Windows 클라우드 인프라, Windows 인증, Windows Fundamentals에 대한 보안 업데이트를 제공합니다.
Windows 원격 데스크톱, Windows 저장소 및 파일 시스템, Windows HTML 플랫폼 및 Microsoft 스크립팅 엔진도이 누적 업데이트를 통해 보안 강화 기능을받습니다.
이 업데이트를 설치 한 후 발생하는 알려진 문제 중 하나는 다음과 같은 특정 작업입니다. 이름 바꾸기, CSV (클러스터 공유 볼륨)에있는 파일 또는 폴더에서 수행하는 작업이 실패 할 수 있습니다.
이 문제에 대한 오류 코드는 다음과 같습니다. STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5).
이는 사용자가 관리자 권한이없는 프로세스의 CSV 소유자 노드에서 위에서 언급 한 작업을 수행 할 때 발생합니다.
보안 전용 배치에 관한 한 사용자는 다운로드 및 설치할 수 있습니다. KB5003694, SMB (서버 메시지 블록) 프로토콜의 문제를 해결합니다.
이 특정 문제는 Windows Server 2008 R2 서비스 팩 1 (SP1)을 실행하는 장치에서 자주 충돌을 일으킬 수 있습니다.