중요한 github 보안 버그로 인해 Windows 사용자가 업데이트를 요청하고 권한이없는 명령이 실행될 수 있습니다
비디오: New GitHub Default Branch - October 2020 2025
Windows 및 Mac 용 공식 Git 클라이언트의 보안 버그로 인해 사용자 시스템에서 무단 명령이 실행될 수 있습니다. 다행스럽게도 패치는 이미 사용 가능하며 가능한 모든 공격을 피하기 위해 모든 사용자가 가능한 한 빨리 업데이트해야합니다.
이 최근 버그는 Git 리포지토리에 대한 액세스 권한을 부여하고 모든 버전의 Git 클라이언트 및 모든 호환 소프트웨어에 영향을 미치기 때문에 심각한 위협을 구성합니다. 의심스러운 위치에 호스팅 된 Git 리포지토리를 복제하거나 액세스 할 때는 보안 버그가 숨겨져있을 수 있으므로 특별한주의가 필요합니다.
대소 문자를 구분하지 않는 파일 시스템이있는 운영 체제가 영향을받습니다. 악성 코드는 시스템이 리포지토리를 복제하거나 체크 아웃 할 때 Git이 자체.git / config 파일을 덮어 쓰게함으로써 작동합니다.
“이 취약점은 대소 문자를 구분하지 않거나 대소 문자를 구분하는 파일 시스템에서 Git 리포지토리에 액세스하는 Git 및 Git 호환 클라이언트와 관련이 있습니다. 공격자는 악의적 인 Git 트리를 만들어 저장소를 복제하거나 체크 아웃 할 때 Git이 자체
.git/config파일을 덮어 써서 클라이언트 시스템에서 임의의 명령을 실행할 수 있습니다. OS X (HFS +) 또는 모든 버전의 Microsoft Windows (NTFS, FAT)에서 실행되는 Git 클라이언트는이 취약점을 통해 악용 될 수 있습니다. Linux 클라이언트는 대소 문자를 구분하는 파일 시스템에서 실행 되더라도 영향을받지 않습니다.”라고 공식 발표문에 알립니다.
좋은 소식은 github.com은 관리자가 소스 코드에서 트리를 추가 할 때 항상 트리를 확인하기 때문에 안전하다는 것입니다. 또한, 저장소에있는 모든 컨텐츠는 어떻게 든 들어올 수있는 버그를 제거하기 위해 이중으로 점검되었습니다. 그러나 보안 검증에 결함이 있기 때문에 의심스러운 호스팅 위치에주의해야합니다.
또한이 취약점이 발견되기 전에 사이트에 푸시되었을 수있는 악성 컨텐츠를 찾기 위해
github.com의 모든 기존 컨텐츠를 자동으로 스캔했습니다. 이 작업은 서버에 푸시 된 리포지토리에 대해 항상 수행 한 데이터 품질 검사를 확장하여 잘못된 또는 악의적 인 Git 데이터로부터 사용자를 보호합니다.
Windows 및 Mac 용 업데이트 된 GitHub 버전을 다운로드 할 수 있습니다. 시스템을 안전하게 유지하려면 모든 사용자가 업데이트해야합니다.
읽어보기: Windows XP는 이제 해커에게 매우 쉬운 대상이며 Windows 10 업데이트는 필수입니다
명령이 장치의 입도 / 정렬에 맞지 않는 데이터 오프셋을 지정했습니다. [fix]
ERROR_OFFSET_ALIGNMENT_VIOLATION와 같은 시스템 오류는 거의 모든 운영 체제에서 나타날 수 있으며 Windows 10도 예외는 아닙니다. 이 오류는 또한 명령이 장치의 입도 / 정렬 메시지에 맞지 않는 데이터 오프셋을 지정 했으므로 발생합니다. 오늘은이를 해결하는 방법을 보여 드리겠습니다. ERROR_OFFSET_ALIGNMENT_VIOLATION을 수정하는 방법? 수정 –…
중요한 업데이트를 중지하는 방법은 Windows 10에서 보류중인 메시지입니까?
중요 업데이트 보류 중 메시지가 계속 나타나는 경우 레지스트리에서 제거하거나 업데이트 프로세스를 재설정하여 메시지를 제거 할 수 있습니다.
Microsoft가 자체 보안에 크게 투자하면서 Windows 10은 중요한 Windows 방어자 업데이트를 얻습니다.
마이크로 소프트는 사람들이 계란을 모두 보안 바구니에 담는 계획을 알게 된 결과에 대해 몇 가지 토론을 벌였다. Windows 운영 체제가 타사 바이러스 백신 서비스와 짝을 이루는 것이 가장 일반적이지만 Microsoft는 그로부터 멀어지고 싶어하는 것 같습니다 ...






