banner
홈페이지 / 블로그 / 6월 패치 화요일 업데이트는 Windows, Office에 중점을 둡니다.
블로그

6월 패치 화요일 업데이트는 Windows, Office에 중점을 둡니다.

Jul 10, 2023Jul 10, 2023

작성자: Greg Lambert, Computerworld 기고자 |

Greg Lambert는 매월 패치 화요일 주기에서 기존 애플리케이션과 환경에 대한 위험을 평가합니다.

Microsoft는 화요일 패치에 Windows, Office 및 Visual Studio 플랫폼에 대한 73개의 업데이트를 출시했으며, 그 중 다수는 핵심이지만 긴급하지는 않은 보안 취약점을 다루고 있습니다. 이는 지난 6개월 동안의 긴급 제로데이 및 공개 공개로부터의 반가운 휴식입니다. 이를 염두에 두고 준비 테스트 팀에서는 인쇄 및 백업/복구 프로세스에 중점을 두어 이 업데이트 주기의 영향을 받지 않도록 할 것을 제안합니다.

처음으로 AutoDesk용 Visual Studio에 대한 세 가지 사소한 플러그인 업데이트와 함께 (Adobe가 아닌) 타사 공급업체가 화요일 패치 릴리스에 추가된 것을 볼 수 있습니다. 가까운 시일 내에 Microsoft의 업데이트에 이러한 공급업체가 더 많이 추가될 것으로 예상됩니다. Readiness 팀은 각 업데이트와 관련된 위험을 간략하게 설명하는 유용한 인포그래픽을 만들었습니다.

매달 Microsoft는 현재 업데이트 주기의 운영 체제 및 플랫폼과 관련된 알려진 문제 목록을 포함합니다.

현재로서는 Server 20222/VMWare 및 타사 UI 문제 모두에 대해 Microsoft의 범위를 벗어난 업데이트 또는 조기 업데이트 일정에 대한 통찰력이 없습니다. 이러한 문제는 심각하므로 Microsoft의 빠른 답변을 기대합니다.

다음과 같은 일반적인 취약점 및 노출(CVE)이 최근 Microsoft 보안 업데이트 가이드에서 개정되었습니다.

Microsoft는 이번 달 릴리스에 대해 다음과 같은 취약점 관련 완화를 게시했습니다.

매월 Readiness 팀은 최신 패치 화요일 업데이트를 분석하여 상세하고 실행 가능한 테스트 지침을 개발합니다. 이 지침은 대규모 응용 프로그램 포트폴리오를 평가하고 Microsoft 패치와 Windows 플랫폼 및 응용 프로그램 설치에 대한 잠재적 영향에 대한 자세한 분석을 기반으로 합니다.

이 주기에 포함된 시스템 수준의 변경 사항이 많기 때문에 테스트 시나리오는 표준 프로필과 고위험 프로필로 구분됩니다.

SQL 쿼리가 데스크톱 시스템에서 처리되는 방식과 관련된 핵심 보안 변경 사항과 매우 유사하게 Microsoft는 새로운 보안 제한 사항 세트를 사용하여 특정 렌더링 API를 처리하는 방법에 대한 근본적인 업데이트를 수행했습니다. 이는 사용자 모드와 커널 프린터 드라이버 요청을 분리하기 위한 핵심 요구 사항입니다. 이는 새로운 API나 새로운 기능이 아니라 기존 API 콜백 루틴을 강화한 것입니다. 이는 큰 변화이며 다음을 포함한 전체 프린터 테스트 체제가 필요합니다.

이번 달 업데이트에 포함된 다음 변경 사항은 예상치 못한 결과가 발생할 위험이 높은 것으로 간주되지 않으며 기능 변경 사항을 포함하지 않습니다.

Microsoft는 이제 Secureboot가 켜져 있을 때 메모리 부족 방지 및 메모리 자르기 BCD 옵션을 허용하지 않습니다. 또한 Microsoft는 2023년 5월 업데이트로 업데이트되지 않은 부트 로더를 차단하고 있습니다.

참고: 복구 이미지에 이 중요한 2023년 5월 업데이트도 적용되지 않으면 복구 옵션이 심각하게 제한됩니다. 이러한 특정 부팅 프로세스 변경에 대해 Readiness 팀은 다음 테스트 방식을 권장합니다.

테스트 기간이 완료되는 즉시 복구 미디어를 업데이트하세요.

이러한 모든(표준 및 고위험) 테스트 시나리오에는 일반 배포 전에 중요한 앱 수준 테스트가 필요합니다. 이번 달 패치에 포함된 변경 사항의 특성을 고려하여 Readiness 팀은 배포 전에 다음 테스트를 권장합니다.

자동화된 테스트는 이러한 시나리오(특히 "델타" 또는 빌드 간 비교를 제공하는 테스트 플랫폼)에 도움이 됩니다. 그러나 LOB(기간 업무) 응용 프로그램의 경우 응용 프로그램 소유자(UAT 수행)가 결과를 테스트하고 승인하도록 하는 것이 절대적으로 중요합니다. .

Windows 수명주기 업데이트

이 섹션에는 Windows 데스크톱 및 서버 플랫폼에 대한 서비스(및 대부분의 보안 업데이트)에 대한 중요한 변경 사항이 포함되어 있습니다.