KB4467696 및 KB4467691 수정 AMD 하드웨어 보안 취약성
차례:
비디오: AMD Is NOT Messing Around | Radeon 6000 Reaction (And Concern) 2024
추론 저장소 우회와 관련하여 2018 년 11 월 패치 화요일 업데이트 (KB4467696 및 KB4467691)를 더 살펴볼 예정입니다. 이 두 업데이트는 모두 품질 향상 업데이트입니다. 새로운 운영 체제 기능이 포함되어 있지 않습니다.
Windows 10 KB4467696 및 KB4467691
개선 및 수정
이 두 업데이트는 모두 같은 문제로 작동합니다.
AMD 기반 컴퓨터에 대한 추론 적 저장 우회 (CVE-2018-3639)로 알려진 추론 적 실행 부 채널 취약성의 추가 하위 클래스에 대한 보호 기능을 제공합니다. 이러한 보호는 기본적으로 활성화되어 있지 않습니다.
KB4467696: OS 빌드 15063.1446의 알려진 문제점:
8 월 품질 롤업 미리보기 또는 2018 년 9 월 11 일.NET Framework 업데이트를 설치 한 후 SqlConnection의 인스턴스화에서 예외가 발생할 수 있습니다.
Microsoft는 해결 방법을 연구 중이며 향후 릴리스에서 업데이트를 제공 할 예정입니다.
KB4467691의 알려진 문제: OS 빌드 14393.2608
- 이 업데이트를 설치 한 후 Windows Server 2019 및 1809 LTSC KMS (Key Management Service) 호스트 키의 설치 및 클라이언트 활성화가 예상대로 작동하지 않습니다.
- 이 업데이트를 설치 한 후 루트가 아닌 도메인을 만드는 Windows Server 2016 프로모션은 Active Directory 재활용과 같은 선택적 기능이 활성화 된 포리스트에서 실패합니다. 오류는 "복제 작업에서 데이터베이스 오류가 발생했습니다"입니다.
- 8 월 품질 롤업 미리보기 또는 2018 년 9 월 11 일.NET Framework 업데이트를 설치 한 후 SqlConnection의 인스턴스화에서 예외가 발생할 수 있습니다.
평소와 같이 Microsoft는 해결 방법을 연구 중이며 향후 # 1, # 2 및 # 3 릴리스의 업데이트를 제공 할 것이라고 말합니다.
그러나 문제 # 2의 경우 Microsoft는 다음과 같이 제안합니다. " 해결 방법을 사용할 수있을 때까지 루트가 아닌 도메인에서 첫 번째 도메인 컨트롤러를 승격 시키려면 Windows Server 2012 R2 이하를 실행하는 서버를 사용하십시오."
- 읽어보기: 설문 조사에 따르면 Windows 업데이트에서 사용자의 50 %가 버그를 트리거 함
두 업데이트 모두 다음에 대한 다음 보안 업데이트 중 일부 또는 전부를 포함합니다.
- 마이크로 소프트 엣지
- 인터넷 익스플로러
- Windows 스크립팅
- Windows 앱 플랫폼 및 프레임 워크
- 윈도우 그래픽
- Windows 무선 네트워킹
- 윈도우 커널
- 윈도우 서버
Microsoft의 다음 사항에 유의하십시오.
Windows 10 버전 1607은 2018 년 4 월 10 일에 서비스가 종료되었습니다. Windows 10 Home 또는 Pro 버전을 실행하는 장치는 더 이상 최신 보안 위협으로부터 보호되는 월별 보안 및 품질 업데이트를받지 않습니다.
보안 및 품질 업데이트를 계속 받으려면 최신 버전의 Windows 10으로 업데이트하는 것이 좋습니다. Windows 10 Enterprise 및 Windows 10 Education 버전은 추가 비용없이 추가 서비스를받습니다. 자세한 정보는 여기 및 여기에서 Microsoft 지원 페이지를 확인하십시오.
이 두 업데이트에 대한 독립 실행 형 패키지를 얻으려면 KB4467696 및 KB4467691을 클릭하십시오. KB4467696 및 KB4467691에 대한 Microsoft의 공식 지원 페이지는 여기에서 찾을 수 있습니다.
타사 0patch로 해결 된 Windows gdi32.dll 보안 취약성
최근에는 회사가 보안 문제를 겪고 있다는 사실에 놀랄 일이 거의 없습니다. 최신 피해자 중 하나는 Microsoft 자체이며 Internet Explorer 및 Microsoft Edge 브라우저와 함께 Windows를 포함한 여러 Microsoft 서비스에서 발견 된 최근 취약점이 있습니다. Microsoft는 Project Zero의 십자선에 있습니다. Microsoft의 문제는 Project Zero에서 발견되었습니다.
Windows 10, 7 1 월 보안 업데이트 수정 인텔, AMD 및 ARM CPU 취약성
Microsoft는 Intel, AMD 및 ARM CPU에 영향을 미치는 최근에 밝혀진 보안 버그를 수정하기 위해 일련의 Windows 10 업데이트를 발표했습니다. Google은 최근 해커가 CPU 데이터 캐시 타이밍을 악용하여 정보를 유출하여 가상으로 이어질 수있는 두 가지 보안 취약점 (Meltdown 및 Spectre)에 대한 자세한 정보를 최근에 공개했습니다.
Windows 7, 8 및 8.1에서 lenovo 지문 취약성 수정
Lenovo는 최근 자사 제품에 보안 취약점이 있음을 인정한 다른 회사입니다. Fingerprint Manager 소프트웨어에는 암호화 문제가 약하므로 사이버 공격자가 쉽게 보호를 우회 할 수 있습니다. 일부 ThinkPad, ThinkCentre 및 ThinkStation 모델이 영향을 받음 Lenovo는 다음과 같은 몇 가지 장치가 있음을 발견했습니다.