Microsoft 보안 게시판 MS15-101 - 중요

.NET Framework 취약성으로 인해 권한 상승(3089662)

게시 날짜: 2015년 9월 8일 | 업데이트: 2016년 2월 9일

버전: 1.2

요약

이 보안 업데이트는 Microsoft .NET Framework 취약성을 해결합니다. 가장 심각한 취약성은 사용자가 특별히 제작된 .NET 애플리케이션을 실행하는 경우 권한 상승을 허용할 수 있습니다. 그러나 모든 경우에 공격자는 사용자가 애플리케이션을 실행하도록 강제할 방법이 없습니다. 공격자는 사용자에게 그렇게 하도록 설득해야 합니다.

이 보안 업데이트는 Microsoft .NET Framework 2.0 서비스 팩 2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4, Microsoft .NET Framework 4.5, Microsoft에 중요 등급이 지정됩니다. microsoft Windows의 영향을 받는 릴리스에서 .NET Framework 4.5.1 및 Microsoft .NET Framework 4.5.2가 있습니다. 자세한 내용은 영향을 받는 소프트웨어 섹션을 참조하세요.

보안 업데이트는 .NET Framework 메모리에서 개체를 복사하는 방법을 수정하고 .NET Framework 특별히 만들어진 요청을 처리하는 방법을 수정하여 취약성을 해결합니다. 취약성에 대한 자세한 내용은 특정 취약성에 대한 FAQ(질문과 대답) 하위 섹션을 참조하세요.

이 업데이트에 대한 자세한 내용은 Microsoft 기술 자료 문서 3089662.

영향을 받는 소프트웨어 및 취약성 심각도 등급

영향을 받는 소프트웨어 버전 또는 버전은 다음과 같습니다. 나열되지 않은 버전 또는 버전은 지원 수명 주기를 지나거나 영향을 받지 않습니다. 소프트웨어 버전 또는 버전의 지원 수명 주기를 확인하려면 Microsoft 지원 수명 주기를 참조하세요.

다음 심각도 등급은 취약성의 잠재적 최대 영향을 가정합니다. 이 보안 공지 릴리스 후 30일 이내에 심각도 등급 및 보안 영향과 관련된 취약성의 악용 가능성에 대한 자세한 내용은 9월 게시판 요약의 악용 가능성 지수를 참조하세요.

운영 체제 구성 요소 .NET 권한 상승 취약성 - CVE-2015-2504 MVC 서비스 거부 취약성 - CVE-2015-2526 업데이트 바꾸기
Windows Vista
Windows Vista 서비스 팩 2 Microsoft .NET Framework 2.0 서비스 팩 2 중요 권한 상승(3074541) 해당 사항 없음 3074541 - MS12-025의 2656374
Windows Vista 서비스 팩 2 Microsoft .NET Framework 4[1] 중요 권한 상승(3074547) 해당 사항 없음 3074547 - MS12-025의 2656368
Windows Vista 서비스 팩 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2 중요 권한 상승(3074550) 중요 서비스 거부(3074230) 3074550 - 없음 3074230 - 없음
Windows Vista 서비스 팩 2 Microsoft .NET Framework 4.6 중요 권한 상승(3074554) 중요 서비스 거부(3074233) 3074554 - 없음 3074233 - 없음
Windows Vista x64 Edition 서비스 팩 2 Microsoft .NET Framework 2.0 서비스 팩 2 중요 권한 상승(3074541) 해당 사항 없음 3074541 - MS12-025의 2656374
Windows Vista x64 Edition 서비스 팩 2 Microsoft .NET Framework 4[1] 중요 권한 상승(3074547) 해당 사항 없음 3074547 - MS12-025의 2656368
Windows Vista x64 Edition 서비스 팩 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2 중요 권한 상승(3074550) 중요 서비스 거부(3074230) 3074550 - 없음 3074230 - 없음
Windows Vista x64 Edition 서비스 팩 2 Microsoft .NET Framework 4.6 중요 권한 상승(3074554) 중요 서비스 거부(3074233) 3074554 - 없음 3074233 - 없음
Windows Server 2008
32비트 시스템용 Windows Server 2008 서비스 팩 2 Microsoft .NET Framework 2.0 서비스 팩 2 중요 권한 상승(3074541) 해당 사항 없음 3074541 - MS12-025의 2656374
32비트 시스템용 Windows Server 2008 서비스 팩 2 Microsoft .NET Framework 4[1] 중요 권한 상승(3074547) 해당 사항 없음 3074547 - MS12-025의 2656368
32비트 시스템용 Windows Server 2008 서비스 팩 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2 중요 권한 상승(3074550) 중요 서비스 거부(3074230) 3074550 - 없음 3074230 - 없음
32비트 시스템용 Windows Server 2008 서비스 팩 2 Microsoft .NET Framework 4.6 중요 권한 상승(3074554) 중요 서비스 거부(3074233) 3074554 - 없음 3074233 - 없음
x64 기반 시스템 서비스 팩 2용 Windows Server 2008 Microsoft .NET Framework 2.0 서비스 팩 2 중요 권한 상승(3074541) 해당 사항 없음 3074541 - MS12-025의 2656374
x64 기반 시스템 서비스 팩 2용 Windows Server 2008 Microsoft .NET Framework 4[1] 중요 권한 상승(3074547) 해당 사항 없음 3074547 - MS12-025의 2656368
x64 기반 시스템 서비스 팩 2용 Windows Server 2008 Microsoft .NET Framework 4.5/4.5.1/4.5.2 중요 권한 상승(3074550) 중요 서비스 거부(3074230) 3074550 - 없음 3074230 - 없음
x64 기반 시스템 서비스 팩 2용 Windows Server 2008 Microsoft .NET Framework 4.6 중요 권한 상승(3074554) 중요 서비스 거부(3074233) 3074554 - 없음 3074233 - 없음
Itanium 기반 시스템 서비스 팩 2용 Windows Server 2008 Microsoft .NET Framework 2.0 서비스 팩 2 중요 권한 상승(3074541) 해당 사항 없음 3074541 - MS12-025의 2656374
Itanium 기반 시스템 서비스 팩 2용 Windows Server 2008 Microsoft .NET Framework 4[1] 중요 권한 상승(3074547) 해당 사항 없음 3074547 - MS12-025의 2656368
Windows 7
32비트 시스템용 Windows 7 서비스 팩 1 Microsoft .NET Framework 3.5.1 중요 권한 상승(3074543) 해당 사항 없음 3074543 - MS12-025의 2656373
32비트 시스템용 Windows 7 서비스 팩 1 Microsoft .NET Framework 4[1] 중요 권한 상승(3074547) 해당 사항 없음 3074547 - MS12-025의 2656368
32비트 시스템용 Windows 7 서비스 팩 1 Microsoft .NET Framework 4.5/4.5.1/4.5.2 중요 권한 상승(3074550) 중요 서비스 거부(3074230) 3074550 - 없음 3074230 - 없음
32비트 시스템용 Windows 7 서비스 팩 1 Microsoft .NET Framework 4.6 중요 권한 상승(3074554) 중요 서비스 거부(3074233) 3074554 - 없음 3074233 - 없음
x64 기반 시스템 서비스 팩 1용 Windows 7 Microsoft .NET Framework 3.5.1 중요 권한 상승(3074543) 해당 사항 없음 3074543 - MS12-025의 2656373
x64 기반 시스템 서비스 팩 1용 Windows 7 Microsoft .NET Framework 4[1] 중요 권한 상승(3074547) 해당 사항 없음 3074547 - MS12-025의 2656368
x64 기반 시스템 서비스 팩 1용 Windows 7 Microsoft .NET Framework 4.5/4.5.1/4.5.2 중요 권한 상승(3074550) 중요 서비스 거부(3074230) 3074550 - 없음 3074230 - 없음
x64 기반 시스템 서비스 팩 1용 Windows 7 Microsoft .NET Framework 4.6 중요 권한 상승(3074554) 중요 서비스 거부(3074233) 3074554 - 없음 3074233 - 없음
Windows Server 2008 R2
x64 기반 시스템 서비스 팩 1용 Windows Server 2008 R2 Microsoft .NET Framework 3.5.1 중요 권한 상승(3074543) 해당 사항 없음 3074543 - MS12-025의 2656373
x64 기반 시스템 서비스 팩 1용 Windows Server 2008 R2 Microsoft .NET Framework 4[1] 중요 권한 상승(3074547) 해당 사항 없음 3074547 - MS12-025의 2656368
x64 기반 시스템 서비스 팩 1용 Windows Server 2008 R2 Microsoft .NET Framework 4.5/4.5.1/4.5.2 중요 권한 상승(3074550) 중요 서비스 거부(3074230) 3074550 - 없음 3074230 - 없음
x64 기반 시스템 서비스 팩 1용 Windows Server 2008 R2 Microsoft .NET Framework 4.6 중요 권한 상승(3074554) 중요 서비스 거부(3074233) 3074554 - 없음 3074233 - 없음
Itanium 기반 시스템 서비스 팩 1용 Windows Server 2008 R2 Microsoft .NET Framework 3.5.1 중요 권한 상승(3074543) 해당 사항 없음 3074543 - MS12-025의 2656373
Itanium 기반 시스템 서비스 팩 1용 Windows Server 2008 R2 Microsoft .NET Framework 4[1] 중요 권한 상승(3074547) 해당 사항 없음 3074547 - MS12-025의 2656368
Windows 8 및 Windows 8.1
32비트 시스템용 Windows 8 Microsoft .NET Framework 3.5 중요 권한 상승(3074544) 해당 사항 없음 3074544 - 없음
32비트 시스템용 Windows 8 Microsoft .NET Framework 4.5/4.5.1/4.5.2 중요 권한 상승(3074229) 중요 서비스 거부(3074549) 3074229 - 없음 3074549 - 없음
32비트 시스템용 Windows 8 Microsoft .NET Framework 4.6 중요 권한 상승(3074552) 중요 서비스 거부(3074231) 3074552 - 없음 3074231 - 없음
x64 기반 시스템용 Windows 8 Microsoft .NET Framework 3.5 중요 권한 상승(3074544) 해당 사항 없음 3074544 - 없음
x64 기반 시스템용 Windows 8 Microsoft .NET Framework 4.5/4.5.1/4.5.2 중요 권한 상승(3074229) 중요 서비스 거부(3074549) 3074229 - 없음 3074549 - 없음
x64 기반 시스템용 Windows 8 Microsoft .NET Framework 4.6 중요 권한 상승(3074552) 중요 서비스 거부(3074231) 3074552 - 없음 3074231 - 없음
32비트 시스템의 Windows 8.1 Microsoft .NET Framework 3.5 중요 권한 상승(3074545) 해당 사항 없음 3074545 - 없음
32비트 시스템의 Windows 8.1 Microsoft .NET Framework 4.5.1/4.5.2 중요 권한 상승(3074548) 중요 서비스 거부(3074228) 3074548 - 없음 3074228 - 없음
32비트 시스템의 Windows 8.1 Microsoft .NET Framework 4.6 중요 권한 상승(3074553) 중요 서비스 거부(3074232) 3074553 - 없음 3074232 - 없음
x64 기반 시스템용 Windows 8.1 Microsoft .NET Framework 3.5 중요 권한 상승(3074545) 해당 사항 없음 3074545 - 없음
x64 기반 시스템용 Windows 8.1 Microsoft .NET Framework 4.5.1/4.5.2 중요 권한 상승(3074548) 중요 서비스 거부(3074228) 3074548 - 없음 3074228 - 없음
x64 기반 시스템용 Windows 8.1 Microsoft .NET Framework 4.6 중요 권한 상승(3074553) 중요 서비스 거부(3074232) 3074553 - 없음 3074232 - 없음
Windows Server 2012 및 Windows Server 2012 R2
Windows Server 2012 Microsoft .NET Framework 3.5 중요 권한 상승(3074544) 해당 사항 없음 3074544 - 없음
Windows Server 2012 Microsoft .NET Framework 4.5/4.5.1/4.5.2 중요 권한 상승(3074229) 중요 서비스 거부(3074549) 3074229 - 없음 3074549 - 없음
Windows Server 2012 Microsoft .NET Framework 4.6 중요 권한 상승(3074552) 중요 서비스 거부(3074231) 3074552 - 없음 3074231 - 없음
Windows Server 2012 R2 Microsoft .NET Framework 3.5 중요 권한 상승(3074545) 해당 사항 없음 3074545 - 없음
Windows Server 2012 R2 Microsoft .NET Framework 4.5.1/4.5.2 중요 권한 상승(3074548) 중요 서비스 거부(3074228) 3074548 - 없음 3074228 - 없음
Windows Server 2012 R2 Microsoft .NET Framework 4.6 중요 권한 상승(3074553) 중요 서비스 거부(3074232) 3074553 - 없음 3074232 - 없음
Windows RT 및 Windows RT 8.1
Windows RT Microsoft .NET Framework 4.5/4.5.1/4.5.2[2] 중요 권한 상승(3074229) 중요 서비스 거부(3074549) 3074229 - 없음 3074549 - 없음
Windows RT Microsoft .NET Framework 4.6[2] 중요 권한 상승(3074552) 중요 서비스 거부(3074231) 3074552 - 없음 3074231 - 없음
Windows RT 8.1 Microsoft .NET Framework 4.5.1/4.5.2[2] 중요 권한 상승(3074548) 중요 서비스 거부(3074228) 3074548 - 없음 3074228 - 없음
Windows RT 8.1 Microsoft .NET Framework 4.6[2] 중요 권한 상승(3074553) 중요 서비스 거부(3074232) 3074553 - 없음 3074232 - 없음
Windows 10
32비트 시스템용 Windows 10[3] Microsoft .NET Framework 3.5 중요 권한 상승(3081455) 해당 사항 없음 3081444
32비트 시스템용 Windows 10[3] Microsoft .NET Framework 4.6 중요 권한 상승(3081455) 중요 서비스 거부(3081455) 3081444
x64 기반 시스템용 Windows 10[3] Microsoft .NET Framework 3.5 중요 권한 상승(3081455) 해당 사항 없음 3081444
x64 기반 시스템용 Windows 10[3] Microsoft .NET Framework 4.6 중요 권한 상승(3081455) 중요 서비스 거부(3081455) 3081444
Server Core 설치 옵션
x64 기반 시스템 서비스 팩 1용 Windows Server 2008 R2(Server Core 설치) Microsoft .NET Framework 3.5.1 중요 권한 상승(3074543) 해당 사항 없음 3074543 - MS12-025의 2656373
x64 기반 시스템 서비스 팩 1용 Windows Server 2008 R2(Server Core 설치) Microsoft .NET Framework 4[1] 중요 권한 상승(3074547) 해당 사항 없음 3074547 - MS12-025의 2656368
x64 기반 시스템 서비스 팩 1용 Windows Server 2008 R2(Server Core 설치) Microsoft .NET Framework 4.5/4.5.1/4.5.2 중요 권한 상승(3074550) 중요 서비스 거부(3074230) 3074550 - 없음 3074230 - 없음
x64 기반 시스템 서비스 팩 1용 Windows Server 2008 R2(Server Core 설치) Microsoft .NET Framework 4.6 중요 권한 상승(3074554) 중요 서비스 거부(3074233) 3074554 - 없음 3074233 - 없음
Windows Server 2012(Server Core 설치) Microsoft .NET Framework 3.5 중요 권한 상승(3074544) 해당 사항 없음 3074544 - 없음
Windows Server 2012(Server Core 설치) Microsoft .NET Framework 4.5/4.5.1/4.5.2 중요 권한 상승(3074229) 중요 서비스 거부(3074549) 3074229 - 없음 3074549 - 없음
Windows Server 2012(Server Core 설치) Microsoft .NET Framework 4.6 중요 권한 상승(3074552) 중요 서비스 거부(3074231) 3074552 - 없음 3074231 - 없음
Windows Server 2012 R2(Server Core 설치) Microsoft .NET Framework 3.5 중요 권한 상승(3074545) 해당 사항 없음 3074545 - 없음
Windows Server 2012 R2(Server Core 설치) Microsoft .NET Framework 4.5.1/4.5.2 중요 권한 상승(3074548) 중요 서비스 거부(3074228) 3074548 - 없음 3074228 - 없음
Windows Server 2012 R2(Server Core 설치) Microsoft .NET Framework 4.6 중요 권한 상승(3074553) 중요 서비스 거부(3074232) 3074553 - 없음 3074232 - 없음

[1].NET Framework 4 및 .NET Framework 4 클라이언트 프로필이 영향을 받습니다.

[2]이 업데이트는 Windows 업데이트 통해서만 사용할 수 있습니다.

[3]Windows 10 업데이트는 누적됩니다. 비보안 업데이트를 포함하는 것 외에도 이번 달 보안 릴리스와 함께 제공되는 모든 Windows 10 영향을 받는 취약성에 대한 모든 보안 수정 사항이 포함되어 있습니다. 자세한 내용 및 다운로드 링크는 Microsoft 기술 자료 문서 3081455 참조하세요.

Windows Server Technical Preview 2가 영향을 받습니다. 이 운영 체제를 실행하는 고객은 Windows 업데이트 통해 사용할 수 있는 업데이트를 적용하는 것이 좋습니다.

업데이트 FAQ

설치된 Microsoft .NET Framework 버전을 확인할 어떻게 할까요? 있나요?
시스템에 여러 버전의 .NET Framework 설치하고 실행할 수 있으며, 어떤 순서로든 버전을 설치할 수 있습니다. 자세한 내용은 Microsoft 기술 자료 문서 318785 참조하세요.

.NET Framework 4와 .NET Framework 4 클라이언트 프로필의 차이점은 무엇인가요?
.NET Framework 버전 4 재배포 가능 패키지는 .NET Framework 4 및 .NET Framework 4 클라이언트 프로필의 두 프로필에서 사용할 수 있습니다. .NET Framework 4 클라이언트 프로필은 클라이언트 애플리케이션에 최적화된 .NET Framework 4 프로필의 하위 집합입니다. WPF(Windows Presentation Foundation), Windows Forms, WCF(Windows Communication Foundation) 및 ClickOnce 기능을 비롯한 대부분의 클라이언트 애플리케이션에 대한 기능을 제공합니다. 이렇게 하면 .NET Framework 4 클라이언트 프로필을 대상으로 하는 애플리케이션에 대해 더 빠른 배포 및 더 작은 설치 패키지를 사용할 수 있습니다. 자세한 내용은 MSDN 문서 .NET Framework 클라이언트 프로필을 참조하세요

영향을 받는 소프트웨어 중 일부에 사용할 수 있는 여러 업데이트 패키지가 있습니다. 소프트웨어에 대한 영향을 받는 소프트웨어 테이블에 나열된 모든 업데이트를 설치해야 하나요?
예. 고객은 시스템에 설치된 소프트웨어에 대해 제공되는 모든 업데이트를 적용해야 합니다.

이러한 보안 업데이트를 특정 순서로 설치해야 하나요?
아니요. 지정된 시스템에 대한 여러 업데이트를 모든 순서로 적용할 수 있습니다.

취약성 정보

.NET 권한 상승 취약성 - CVE-2015-2504

권한 상승 취약성은 해당 개체를 배열로 복사하기 전에 .NET Framework 메모리의 개체 수를 확인하는 방식으로 존재합니다. 이 취약성을 성공적으로 악용한 공격자는 영향을 받는 시스템을 제어할 수 있습니다. 그렇게 되면 공격자는 프로그램을 설치할 수 있고, 데이터를 열람하거나 변경 또는 삭제할 수 있으며, 모든 사용자 권한을 갖고 새 계정을 만들 수 있습니다. 자신의 계정이 시스템 관련 사용자 권한이 거의 없도록 구성되어있는 사용자는, 관리자 권한으로 작업하도록 구성되어있는 사용자보다 영향을 덜 받을 것입니다.

이 취약성을 악용할 수 있는 두 가지 공격 시나리오는 웹 검색 시나리오와 CAS(코드 액세스 보안) 제한의 Windows .NET 애플리케이션 바이패스입니다. 이러한 시나리오는 다음과 같이 설명됩니다.

  • 웹 검색 공격 시나리오 공격자는 이 취약성을 악용할 수 있는 특별히 제작된 XBAP(XAML 브라우저 애플리케이션)가 포함된 특별히 제작된 웹 사이트를 호스트한 다음 사용자에게 웹 사이트를 보도록 설득할 수 있습니다. 공격자는 사용자가 제공한 콘텐츠 또는 광고를 수락하거나 호스트하는 손상된 웹 사이트 및 웹 사이트를 활용할 수도 있습니다. 그러나 모든 경우에 공격자는 사용자가 이러한 웹 사이트를 방문하도록 강제할 방법이 없습니다. 대신, 공격자는 일반적으로 사용자를 공격자의 웹 사이트로 데려가는 인스턴트 메신저 또는 이메일 메시지의 링크를 클릭하도록 하여 사용자에게 웹 사이트를 방문하도록 설득해야 합니다. 배너 광고를 사용하거나 다른 방법을 사용하여 영향을 받는 시스템에 웹 콘텐츠를 제공하여 특별히 제작된 웹 콘텐츠를 표시할 수도 있습니다.
  • Windows .NET 애플리케이션 공격 시나리오 이 취약성은 Windows .NET Framework 애플리케이션에서 CAS(코드 액세스 보안) 제한을 우회하는 데 사용할 수도 있습니다.

다음과 같은 두 가지 유형의 시스템이 위험에 노출되어 있습니다.

  • 웹 검색 시나리오 이 취약성을 성공적으로 악용하려면 사용자가 XBAP를 인스턴스화할 수 있는 웹 브라우저를 사용하여 웹 사이트에 로그온하고 방문해야 합니다. 따라서 워크스테이션 또는 터미널 서버와 같이 웹 브라우저가 자주 사용되는 시스템은 이 취약성으로 인한 위험이 가장 큽니다. 관리자가 사용자가 서버에서 전자 메일을 찾아보고 읽을 수 있도록 허용하면 서버가 더 위험할 수 있습니다. 그러나 모범 사례는 이를 허용하지 않습니다.
  • Windows .NET 애플리케이션 신뢰할 수 없는 Windows .NET Framework 애플리케이션을 실행하는 워크스테이션 및 서버도 이 취약성으로 인한 위험에 노출됩니다.

업데이트는 .NET Framework 메모리에서 개체를 복사하는 방법을 수정하여 취약성을 해결합니다. 이 취약성은 공개적으로 공개되었습니다. 공통 취약성 및 노출 번호 CVE-2015-2504가 할당되었습니다. 이 게시판이 원래 릴리스되었을 때 Microsoft는 이 취약성을 악용하려는 공격을 인식하지 못했습니다.

완화 요인

Microsoft는 이 취약성에 대한 완화 요인을 확인하지 않았습니다.

해결 방법

Microsoft는 이 취약성에 대한 해결 방법을 확인하지 않았습니다.

MVC 서비스 거부 취약성 - CVE-2015-2526

.NET이 특수하게 만들어진 특정 요청을 제대로 처리하지 못할 때 발생하는 서비스 거부 취약성이 있습니다. 이 취약성을 성공적으로 악용한 공격자는 ASP.NET 서버에 특수하게 만들어진 요청 수를 적게 보내서 성능이 크게 저하되어 서비스 거부 조건이 발생할 수 있습니다.

공격자는 이 취약성을 사용하여 서비스 거부 공격을 만들고 ASP.NET 사용하는 사이트의 가용성을 방해할 수 있습니다. ASP.NET 설치된 인터넷 연결 시스템은 주로 이 취약성으로 인한 위험에 노출됩니다. ASP.NET 사용하는 내부 웹 사이트도 이 취약성으로 인한 위험에 노출될 수 있습니다. 업데이트는 .NET Framework 특별히 만들어진 요청을 처리하는 방법을 수정하여 취약성을 해결합니다.

Microsoft는 조정된 취약성 공개를 통해 이 취약성에 대한 정보를 받았습니다. 이 보안 게시판이 발행되었을 때 Microsoft는 이 취약성이 고객을 공격하는 데 공개적으로 사용되었음을 나타내는 정보를 받지 못했습니다.

완화 요인

Microsoft는 이 취약성에 대한 완화 요인을 확인하지 않았습니다.

해결 방법

Microsoft는 이 취약성에 대한 해결 방법을 확인하지 않았습니다.

보안 업데이트 배포

보안 업데이트 배포 정보는 요약에서 참조되는 Microsoft 기술 자료 문서를 참조하세요.

감사의 글

Microsoft는 조정된 취약성 공개를 통해 고객을 보호하는 데 도움이 되는 보안 커뮤니티의 노력을 인식하고 있습니다. 자세한 내용은 승인을 참조하세요.  

고지 사항

Microsoft 기술 자료에 제공된 정보는 어떠한 종류의 보증도 없이 "있는 그대로" 제공됩니다. Microsoft는 특정 목적에 대한 상품성 및 적합성에 대한 보증을 포함하여 명시적이거나 묵시적인 모든 보증을 부인합니다. 어떠한 경우에도 Microsoft Corporation 또는 해당 공급업체는 Microsoft Corporation 또는 해당 공급업체가 그러한 손해의 가능성에 대해 통보를 받은 경우에도 직접, 간접, 부수적, 결과적, 비즈니스 이익 손실 또는 특별 손해를 포함한 모든 손해에 대해 책임을 지지 않습니다. 일부 주에서는 결과적 또는 부수적 손해에 대한 책임의 배제 또는 제한을 허용하지 않으므로 앞에서 설명한 제한이 적용되지 않을 수 있습니다.

수정 내용

  • V1.0(2015년 9월 8일): 공지가 게시되었습니다.
  • V1.1(2015년 9월 25일): 이 보안 게시판에 설명된 취약성의 영향을 받지 않으므로 영향을 받는 소프트웨어 테이블 각주에서 Windows Server Technical Preview 3이 제거되었습니다. 이는 정보 변경에만 해당됩니다. 시스템을 이미 성공적으로 업데이트한 고객은 조치를 취할 필요가 없습니다.
  • V1.2(2016년 2월 9일): .NET Framework 4.6에 대한 3074554 업데이트에 대한 검색 변경을 발표하도록 공지를 수정했습니다. 이는 정보 변경에만 해당됩니다. 시스템을 이미 성공적으로 업데이트한 고객은 조치를 취할 필요가 없습니다.

페이지 생성 2016-02-04 11:08-08:00.