최신 업데이트로 수정 된 Windows Vista 및 인쇄 스풀러 보안 취약성
비디오: Windows 7 says goodbye. 2024
알 수없는 이유로 Windows Vista를 계속 사용하는 경우 Microsoft가 최근에 고대 운영 체제 용 업데이트를 발표했음을 알게되어 기쁩니다. 이 업데이트는 Microsoft에서 치명적인 것으로 간주하는 보안을 염두에두고 설계되었습니다.
Microsoft 보안 공지 보고서 발췌:
이 보안 업데이트는 지원되는 모든 Microsoft Windows 릴리스에 대해 긴급입니다. 자세한 내용은 영향을받는 소프트웨어 및 취약성 심각도 섹션을 참조하십시오.
이 업데이트는 다음을 통해 취약성을 해결합니다.
- Windows 인쇄 스풀러 서비스가 파일 시스템에 쓰는 방법 수정
- 신뢰할 수없는 프린터 드라이버를 설치하려는 사용자에게 경고
관리자로 로그인 한 경우 가능한 모든 공격의 위험이 커집니다. 또한 공격자는 인쇄 서버 나 시스템을 대상으로하여 결함을 이용할 수 있습니다. 그런 다음 공격자는 악성 코드를 삽입 한 다음 문제가 발생하면 다시 앉아 있습니다.
왜 이것이 가능합니까? 인쇄 스풀러는 프린터 드라이버를 설치할 때 프린터 드라이버의 유효성을 제대로 검사하지 못합니다.
Vectra Networks 보안 연구원 Nicolas Beauchesne이 말한 내용은 다음과 같습니다.
일반적으로 사용자 계정 컨트롤은 사용자가 새 드라이버를 설치하지 못하도록 경고하거나 방지합니다. 인쇄를 쉽게하기 위해 이러한 제어를 피하기 위해 예외가 발생했습니다.”라고 그는 말했습니다. “결국 공유 드라이브에서 실행 파일을 다운로드하고 사용자 측에 경고를 생성하지 않고 워크 스테이션에서 시스템으로 실행할 수있는 메커니즘이 있습니다. 공격자의 관점에서 볼 때 이것은 사실 이기에는 너무나 좋으며 물론 시도해보아야했습니다.”
이 문제를 명심하고 업데이트를 주시하십시오.
전체 수정 : Windows 10, 8.1, 7에서 인쇄 스풀러 오류 0x800706b9
인쇄 스풀러 오류 0x800706b9로 인해 문서를 인쇄하지 못할 수 있지만이 문제를 빠르고 쉽게 해결할 수있는 방법이 있습니다.
새로운 메모장 업데이트로 Vault 7 개인 정보 보호 취약성 수정
Notepad ++는 사용하기 쉬운 가장 인기있는 무료 소스 텍스트 편집기 중 하나입니다. 여러 언어를 지원하는이 소프트웨어는 GPL 라이센스에 따라 MS Windows 에코 시스템에서 실행되며 Win32 API 및 STL을 사용합니다. 즉, 메모장 + +는 실행 속도가 빠르고 파일 크기가 작습니다. 보안 측면에서 응용 프로그램은 다음 중 하나였습니다.
KBKB5855852 업데이트로 Microsoft Office의 다양한 취약성 해결
화요일 패치 중에 Microsoft는 다양한 Windows 버전뿐만 아니라 다른 제품에 대한 업데이트도 릴리스합니다. 이번 달 패치 화요일에는 다양한 버전의 Microsoft Office에 대한 보안 업데이트 KB3185852가 도입되어 이전에 발견 된 일부 취약점을 제거합니다. 이 업데이트는 Microsoft Office 제품군과 독립 실행 형 제품을 모두 포함하므로 상당히 다양하고 규모가 큽니다. …