Windows 10, 7 1 월 보안 업데이트 수정 인텔, AMD 및 ARM CPU 취약성
차례:
비디오: 7 things you'll like about Windows 10 on ARM — and 3 you ... won't 2024
Microsoft는 Intel, AMD 및 ARM CPU에 영향을 미치는 최근에 밝혀진 보안 버그를 수정하기 위해 일련의 Windows 10 업데이트를 발표했습니다.
Google은 최근 해커가 CPU 데이터 캐시 타이밍을 악용하여 정보를 유출하여 로컬 보안 경계에 걸쳐 가상 메모리 읽기 취약점을 유발할 수있는 두 가지 보안 취약점 (Meltdown 및 Spectre)에 대한 자세한 정보를 최근에 공개했습니다.
Microsoft는 다음 업데이트를 출시하여이 보안 문제를 해결했습니다.
- Windows 10 버전 1703 KB4056891 (OS 빌드 10240.17738)
- Windows 10 버전 1607 KB4056890 (OS 빌드 14393.2007)
- Windows 10 버전 1511 KB4056888 (OS 빌드 10586.1356)
- Windows 10 버전 1507 KB4056893 (OS 빌드 10240.17738)
모든 업데이트에는 일반적인 설명이 있습니다.
Microsoft Edge, Internet Explorer, Microsoft 스크립팅 엔진, Windows 그래픽, Windows 커널, Windows 데이터 센터 네트워킹, Windows 가상화 및 커널 및 Windows SMB 서버에 대한 보안 업데이트.
Windows 7도이 보안 버그의 영향을받습니다. Microsoft는 또한이 OS 버전 용 보안 패치를 릴리스했으며 Windows Update를 통해 자동으로 다운로드하거나 Microsoft Update 카탈로그 웹 사이트에서 독립 실행 형 패키지를 얻을 수 있습니다.
- Windows 7 KB4056897 다운로드
업데이트 문제
업데이트 버튼을 누르기 전에 위에 나열된 모든 패치가 자체적으로 두 가지 문제를 야기한다는 것을 알아야합니다.
- CoInitializeSecurity를 호출 할 때 특정 조건에서 RPC_C_IMP_LEVEL_NONE을 전달하면 호출이 실패합니다. Microsoft는이 문제에 대한 해결책을 찾기 위해 노력하고 있습니다.
- 특정 타사 바이러스 백신 솔루션을 설치 한 경우 바이러스 백신 ISV가 ALLOW REGKEY를 업데이트 한 컴퓨터에만 업데이트를 적용 할 수 있습니다.
바이러스 백신 솔루션 공급자에게 문의하여 해당 소프트웨어가 호환되는지 확인하고 컴퓨터에서 다음 REGKEY를 설정했는지 확인하십시오.
Key =”HKEY_LOCAL_MACHINE”하 위키 =”SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ QualityCompat”
값 이름 = "cadca5fe-87d3-4b96-b7fb-a231484277cc"
Type =”REG_DWORD”
데이터 =”0x00000000”
당분간 사용자는 설치 프로세스와 관련된 문제를보고하지 않았으므로 다운로드 및 설치 단계가 순조롭게 진행되어야합니다.
위에 나열된 업데이트를 이미 설치했고 다양한 버그가 발생한 경우 아래 설명에 문제를 설명하십시오.
타사 0patch로 해결 된 Windows gdi32.dll 보안 취약성
최근에는 회사가 보안 문제를 겪고 있다는 사실에 놀랄 일이 거의 없습니다. 최신 피해자 중 하나는 Microsoft 자체이며 Internet Explorer 및 Microsoft Edge 브라우저와 함께 Windows를 포함한 여러 Microsoft 서비스에서 발견 된 최근 취약점이 있습니다. Microsoft는 Project Zero의 십자선에 있습니다. Microsoft의 문제는 Project Zero에서 발견되었습니다.
KB4467696 및 KB4467691 수정 AMD 하드웨어 보안 취약성
2018 년 11 월 업데이트-추측 저장소 우회 관련 KB4467696 및 KB4467691 새로운 운영 체제 기능이 포함되지 않은 품질 향상.
Windows 7, 8 및 8.1에서 lenovo 지문 취약성 수정
Lenovo는 최근 자사 제품에 보안 취약점이 있음을 인정한 다른 회사입니다. Fingerprint Manager 소프트웨어에는 암호화 문제가 약하므로 사이버 공격자가 쉽게 보호를 우회 할 수 있습니다. 일부 ThinkPad, ThinkCentre 및 ThinkStation 모델이 영향을 받음 Lenovo는 다음과 같은 몇 가지 장치가 있음을 발견했습니다.