Windows 7 붕괴 패치로 PC가 위협에 더욱 취약 해집니다
차례:
비디오: How do I know what version of windows I have 2024
몇 주 전에 Microsoft는 Windows 7에 남아있는 Specter 및 Meltdown 보안 취약점을 해결하기위한 패치를 신속하게 출시했습니다. 불행히도 회사의 Meltdown 패치는 실제로 더 많은 보안 문제를 유발했기 때문에 계획대로 끝나지 않았습니다.
이 패치는 Windows 7에서 더 많은 결함을 가져 왔으며 모든 사용자 수준 앱이 Windows 커널에서 콘텐츠를 읽을 수있게했습니다. 또한 패치를 통해 커널 메모리에 데이터를 쓸 수도 있습니다. 이 모든 것에 대해 알아야 할 것이 있습니다.
Windows 7에서 Meltdown 패치가 트리거 된 내용은 다음과 같습니다.
스웨덴 IT 보안 전문가 인 울프 프리스크 (Ulf Frisk)는이 최신 Microsoft 패치가 유발하는 허점을 발견했습니다. 그는 몇 년 전에 만든 장치 인 직접 메모리 액세스 (DMA) 공격을 수행하고 보호 된 OS 메모리를 덤프하는 PCILeech에서 작업하면서 그렇게했습니다.
이 전문가에 따르면 CVE-2-17-5754 용 Microsoft Meltdown 패치는 우연히 커널 메모리의 액세스 권한을 제어하는 비트 결함을 유발했습니다. Frisk는 다음과 같이 작성하여 블로그 게시물을 열었습니다.
1 월부터 Windows 7 Meltdown 패치를 만나십시오. Meltdown을 중지했지만 더 나쁜 방법으로 취약점을 열었습니다. 모든 프로세스가 초당 기가 바이트로 전체 메모리 내용을 읽을 수 있도록 허용했습니다. – 임의의 메모리에도 쓸 수있었습니다.
멋진 착취가 필요하지 않았습니다. Windows 7은 이미 필요한 메모리에서 실행중인 모든 프로세스에 매핑하는 데 많은 노력을 기울였습니다. 착취는 이미 매핑 된 인 프로세스 가상 메모리에 대한 읽기 및 쓰기 문제 일뿐입니다. 멋진 API 또는 시스템 콜이 필요하지 않습니다 – 표준 읽기 및 쓰기 만!
Frisk는 계속해서“ PML4 자체 참조 항목에 사용자 / 감독자 권한 비트가 설정되었습니다 ”라고 설명했으며 이로 인해 모든 프로세스에서 페이지 테이블을 사용자 모드 코드에 사용할 수있게되었습니다.
블리자드는 최신 패치로 디아블로 2에 Windows 10을 지원합니다.
Diablo III : Reaper of Souls는 최신 디아블로 게임이지만, 블리자드는 여전히 이전 타이틀에도 주목하고 있으며, 전설적인 게임 회사는 최근 디아블로 2에 대한 새로운 패치를 발표했습니다. 디아블로 II는 2000 년에 다시 출시되었고 확장팩 디아블로 II : 파괴의 제왕이 2001 년에 발표되었습니다.…
새로운 실험 기능 덕분에 Microsoft Edge가 더 빠르고 안전 해집니다.
Microsoft는 Edge를 가장 빠르고 가장 안전한 브라우저로 전환 할 계획이며이 목표를 달성하기 위해 몇 가지 새로운 기능을 실험하고 있습니다. 마이크로 소프트의 배터리 수명 실험이 회사에있어 어려운 일이되었지만 오페라가 레드몬드의 주장에 성공적으로 도전하면서 이번에는 마이크로 소프트가 진지한 사업을 의미하는 것으로 보인다. …
Windows Defender는 여러 트로이 목마 위협에 대해 사용자에게 경고하며 다른 안티 바이러스 프로그램은 아무것도 찾지 않습니다.
많은 사용자들이 Windows Defender가 최근에 이상하게 동작하여 여러 트로이 목마 위협에 대해 지속적으로 경고하고 있다고보고합니다. 더 놀라운 것은 다른 안티 바이러스 프로그램이 Windows Defender가보고 한 위협을 탐지하지 못한다는 것입니다. 최근 Windows Defender는 상당수의 사용자에게 컴퓨터가 위험하다는 경고를 표시했습니다. 마이크로 소프트의 안티 바이러스 프로그램에 따르면, 여러 가지로 보인다…