메인 윈도우 10 Microsoft는 Meltdown 및 Spectre CPU 결함에 대한 긴급 수정을 출시합니다.

Microsoft는 Meltdown 및 Spectre CPU 결함에 대한 긴급 수정을 출시합니다.



지난 10 년 동안 출시 된 모든 인텔 프로세서에서 심각한 결함이 발견되었습니다. 취약점으로 인해 공격자가 보호 된 커널 메모리에 대한 액세스 권한을 얻을 수 있습니다. 이 칩 수준 보안 결함은 CPU 마이크로 코드 (소프트웨어) 업데이트로 해결할 수 없습니다. 대신 OS 커널을 수정해야합니다.

여기에 몇 가지 세부 사항이 있습니다.

Minecraft Windows 10에 모드를 추가하는 방법

광고

Meltdown 및 Spectre는 최신 프로세서의 중요한 취약성을 악용합니다. 이러한 하드웨어 버그로 인해 프로그램은 현재 컴퓨터에서 처리되는 데이터를 훔칠 수 있습니다. 프로그램은 일반적으로 다른 프로그램의 데이터를 읽는 것이 허용되지 않지만 악성 프로그램은 Meltdown 및 Spectre를 이용하여 실행중인 다른 프로그램의 메모리에 저장된 비밀을 확보 할 수 있습니다. 여기에는 암호 관리자 또는 브라우저에 저장된 암호, 개인 사진, 이메일, 인스턴트 메시지 및 업무상 중요한 문서가 포함될 수 있습니다.

Meltdown과 Spectre는 개인용 컴퓨터, 모바일 장치 및 클라우드에서 작동합니다. 클라우드 공급자의 인프라에 따라 다른 고객의 데이터를 훔칠 수 있습니다.

Meltdown은 사용자 애플리케이션과 운영 체제 간의 가장 근본적인 격리를 해제합니다. 이 공격을 통해 프로그램은 다른 프로그램과 운영 체제의 메모리와 그에 따른 비밀에 액세스 할 수 있습니다.

Spectre는 서로 다른 응용 프로그램 간의 격리를 해제합니다. 이를 통해 공격자는 모범 사례를 따르는 오류없는 프로그램을 속여 비밀을 유출 할 수 있습니다. 사실, 상기 모범 사례의 안전 점검은 실제로 공격 표면을 증가시키고 애플리케이션이 Spectre에 더 취약하게 만들 수 있습니다. Spectre는 Meltdown보다 악용하기 어렵지만 완화하기도 더 어렵습니다.

다음 웹 사이트를 참조하십시오.

Linux 및 macOS 용 패치가 이미 출시되었습니다. 이 문제를 해결하기 위해 Microsoft는 Windows 10 용 다음 패치를 출시했습니다.

업데이트는 Windows Update 카탈로그에서 다운로드 할 수 있습니다. 예를 들어 다음 링크를 사용하여 KB4056892 패키지를 다운로드합니다.

Windows 10 버전 1709 용 2018 년 1 월 누적 업데이트 다운로드

Microsoft는 다음과 같은 성명을 발표했습니다.

'우리는 업계 전반에 걸친이 문제를 알고 있으며 칩 제조업체와 긴밀히 협력하여 고객 보호를위한 완화책을 개발하고 테스트 해 왔습니다. 우리는 클라우드 서비스에 대한 완화를 배포하는 과정에 있으며 Intel, ARM 및 AMD의 지원되는 하드웨어 칩에 영향을 미치는 취약성으로부터 Windows 고객을 보호하기위한 보안 업데이트도 출시했습니다. 이러한 취약점이 고객을 공격하는 데 사용되었다는 정보를받지 못했습니다. '

안타깝게도이 보안 취약성의 결과는 사용중인 프로세서와 소프트웨어에 따라 패치가 모든 기기의 속도를 5 ~ 30 % 느리게 할 것으로 예상된다는 것입니다. ARM 및 AMD CPU조차도 OS 커널이 메모리와 함께 작동하는 방식의 근본적인 변화로 인해 성능이 저하 될 수 있습니다. Intel에 따르면 PCID / ASID (Skylake 이상)를 사용하는 프로세서는 성능 저하가 적습니다.

Windows 7 및 Windows 8.1에 대한 보안 픽스는 곧 출시 될 예정입니다.

재미있는 기사

에디터의 선택

Windows 10에서 WSL에서 WSL 2로 업데이트
Windows 10에서 WSL에서 WSL 2로 업데이트
Windows 10에서 WSL에서 WSL 2로 업데이트하는 방법 Microsoft는 WSL 2를 Windows 10 버전 1909 및 버전 1903으로 포팅했습니다. 처음에는 Windows 10 버전 2004에서만 독점적으로 사용할 수있었습니다. 이제 두 개의 이전 OS 릴리스를 설치 한 사용자는 다음을 수행 할 수 있습니다. Linux 용 Windows 하위 시스템을 최신 세대로 업그레이드
EMZ 파일이란 무엇입니까?
EMZ 파일이란 무엇입니까?
EMZ 파일은 일반적으로 Microsoft 응용 프로그램과 관련된 그래픽 파일인 Windows Compressed Enhanced Metafile 파일입니다. 일부 그래픽 프로그램은 EMZ 파일을 열 수 있습니다.
여보 – 돈을 절약하기위한 양질의 서비스인가, 사기인가?
여보 – 돈을 절약하기위한 양질의 서비스인가, 사기인가?
Honey는 Chrome, Firefox, Edge, Safari 및 Opera 용 확장 프로그램으로, Amazon 및 유사한 온라인 상점과 같은 사이트를 자동으로 스캔하여 특정 제품에 대한 최상의 거래를 찾을 수 있습니다. 당신이보고 있다면
Samsung Galaxy S8 vs iPhone 7 : 어떤 휴대폰을 선택해야합니까?
Samsung Galaxy S8 vs iPhone 7 : 어떤 휴대폰을 선택해야합니까?
삼성의 갤럭시 S8과 애플의 아이폰 7 : 둘 다 최고급 스마트 폰이지만 어느 쪽이 우위를 차지할까요? S8은 아직 출시되지 않았지만 다른 주력 전화기와 마찬가지로 소문이 있습니다.
Windows 10의 외부 USB / SD 드라이브에서 앱을 실행하는 방법
Windows 10의 외부 USB / SD 드라이브에서 앱을 실행하는 방법
USB 스틱 또는 드라이브가 플로피 디스크를 교체했습니다. 이제 이미지와 문서를 USB 스틱에 저장할 수 있습니다. 또한 앱을 직접 설치하고 실행할 수도 있습니다. 외부 저장소에 많은 소프트웨어 추가
Chromebook에 Kodi를 설치하는 방법
Chromebook에 Kodi를 설치하는 방법
우리만큼 스트리밍 및 주문형 영화, TV 프로그램 및 음악의 팬이라면 특정 유형의 미디어 스트리밍 및 재생 응용 프로그램에 대해 공정한 조사를 수행했을 것입니다. 있습니다
TikTok에서 Ai Manga 필터를 얻는 방법
TikTok에서 Ai Manga 필터를 얻는 방법
AI Manga Filter는 사용자가 애니메이션 캐릭터로 변신할 수 있는 최첨단 도구입니다. 당연히 필터 라인업에 새로 추가된 기능은 TikTok에서 가장 인기 있는 기능 중 하나가 되었습니다.