메인 윈도우 10 Windows 7-10의 두 가지 중요한 취약점, 아직 패치 없음

Windows 7-10의 두 가지 중요한 취약점, 아직 패치 없음



오늘날의 Microsoft 공개 Windows 7, 8 및 10에서는 OS의 글꼴 하위 시스템에 두 가지 중요한 취약점이 존재합니다. 둘 다 이미 '제한된 표적 공격'에서 악용되고 있습니다. 회사는 수정 작업을 진행 중이며 해결 방법을 제안합니다.

광고

여기에 가장 중요한 정보가 있습니다.

  • Windows Adobe Type Manager Library가 특수 제작 된 다중 마스터 글꼴 (Adobe Type 1 PostScript 형식)을 부적절하게 처리하는 경우 Microsoft Windows에 두 가지 원격 코드 실행 취약성이 존재합니다.
  • 취약한 라이브러리 ATMLIB.DLL은 커널 공간에서 작동합니다.
  • Windows 10은 AppContainer / Sandbox 기술로 더욱 안전하게 보호됩니다.

사용자가 특수 제작 된 문서를 열도록 유도하거나 Windows 미리보기 창에서 보도록 유도하는 등 공격자가 취약점을 악용 할 수있는 여러 가지 방법이 있습니다. 결함을 완화하기 위해 Microsoft는 다음 솔루션을 제공합니다. 이들 중 어느 것도 인증 된 사용자가 취약점을 악용하는 데 사용할 수있는 잘못된 문서를 실행하는 것을 방지하지 않습니다.

Gmail에서 모든 이메일을 삭제하는 방법

WebClient 서비스 비활성화

  1. Win + R을 누르고 입력services.msc실행 상자에.
  2. Enter 키를 누르고 WebClient 서비스 목록에서 서비스.
  3. 속성 대화 상자를 열려면 두 번 클릭하십시오.
  4. 변경 시작 유형을 사용 안함으로 설정 . 서비스가 실행 중이면 중지를 클릭합니다.

Microsoft는 이것이 원격 공격 벡터를 배제하는 데 도움이 될 것이라고 믿습니다.

로컬 시스템에 대한 해결 방법도 있습니다. 파일 탐색기에 대한 몇 가지 옵션을 변경해야합니다.

파일 탐색기 옵션 변경

  1. 실행중인 모든 파일 탐색기 인스턴스를 닫습니다.
  2. 새 파일 탐색기 창을 엽니 다 (Win + E).
  3. 비활성화 빵 미리보기 활성화 한 경우.
  4. 비활성화 세부 정보 창 활성화 한 경우.
  5. 켜다 ' 항상 아이콘을 표시하고 축소판은 표시하지 않음 ' 에 폴더 옵션 .

마지막으로 레지스트리에서 문제가있는 글꼴 파서를 비활성화 할 수 있습니다. 그러나 이로 인해 해당 글꼴 라이브러리에 의존하는 특정 앱이 중단 될 수 있습니다. 패치가 적용될 때까지 비활성화 된 상태에서 Windows를 사용할 수 있는지 확인하십시오.

레지스트리에서 파서 비활성화

  1. 열기 레지스트리 편집기 앱 .
  2. 다음 레지스트리 키로 이동하십시오.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    레지스트리 키로 이동하는 방법보기 한 번의 클릭으로 .
  3. 오른쪽에서 새 32 비트 DWORD 값을 수정하거나 만듭니다.비활성화.
    참고 : 귀하가 64 비트 Windows 실행 32 비트 DWORD 값을 만들어야합니다.
  4. 값을 1로 설정하십시오.
  5. 레지스트리 조정으로 수행 한 변경 사항을 적용하려면 다음을 수행해야합니다. Windows 10 다시 시작 .

Microsoft는 곧 Windows 7, Windows 8 / 8.1 및 Windows 10에 대한 수정 사항을 발표 할 예정입니다. Windows 7 사용자는 유료 ESU (확장 보안 업데이트) 구독 그것을 받기 위해.

재미있는 기사

에디터의 선택

발더스 게이트 3에서 한 필사자의 삶의 가치는 무엇입니까
발더스 게이트 3에서 한 필사자의 삶의 가치는 무엇입니까
'발더스 게이트 3(Baldur's Gate 3)'과 같은 많은 RPG 어드벤처에서는 플레이어에게 계속 진행하기 위해 답해야 하는 대화와 흥미로운 질문을 자주 제공합니다. 어떤 경우에는 귀하의 답변이 스토리라인의 방향을 바꾸지만 다른 경우에는
PC 컴퓨터 / 노트북에서 Hay Day를 플레이하는 방법
PC 컴퓨터 / 노트북에서 Hay Day를 플레이하는 방법
자신의 농장을 꿈꿔 본 적이 있습니까? 글쎄, 아닐 수도 있지만 Hay Day는 농장을 성장시키고 사용자 정의 할 수있는 훌륭한 Android 및 iOS 게임입니다. 1 억 명 이상의 게이머가이 유쾌한
크롬북에서 계정을 제거하는 방법
크롬북에서 계정을 제거하는 방법
크롬북 사용의 좋은 점은 한 번에 여러 계정에 액세스할 수 있다는 것입니다. 그러나 크롬북과 연결된 계정이 너무 많다면 계정을 관리하고 삭제하는 것이 좋습니다.
Discord에서 다른 사용자에게 관리자 액세스 권한을 부여하는 방법
Discord에서 다른 사용자에게 관리자 액세스 권한을 부여하는 방법
https://www.youtube.com/watch?v=zV6ZGRXUvuE Discord에서 멋진 서버를 설정했습니다. 가장 가까운 새싹, 새롭고 멋진 사람들, 그리고 그 장소는 호황을 누리고 있습니다. 당신은 당신이
Classic Edge는 이제 공식적으로 'Edge Legacy'라고합니다.
Classic Edge는 이제 공식적으로 'Edge Legacy'라고합니다.
Microsoft는 공식적으로 클래식 EdgeHTML 브라우저의 이름을 Edge Legacy로 변경합니다. 이제 Edge 이름은 Edge Chromium 브라우저에만 속합니다. 광고 이름 변경을 명확히하는 새로운 지원 문서가 있습니다. Microsoft Edge Legacy는 현재 Windows 10 PC의 기본 브라우저 인 EdgeHTML 기반 브라우저입니다. 새로운 Microsoft Edge는
다른 사람의 Instagram 스토리를 다시 게시하는 방법
다른 사람의 Instagram 스토리를 다시 게시하는 방법
https://www.youtube.com/watch?v=K-lkOeKd4xY Instagram Story에 태그가 지정되면 자동으로 알림이 전송된다는 사실을 이미 알고있을 것입니다. 그런 다음 확인하고 댓글을 달거나 다시 공유 할 수 있습니다.
Galaxy S8/S8+에서 문자 메시지를 차단하는 방법
Galaxy S8/S8+에서 문자 메시지를 차단하는 방법
문자 메시지 차단은 매우 유용한 기능입니다. 그것은 당신이 성급한 전 애인, 반갑지 않은 지인 또는 괴롭히는 사람을 무시하는 데 도움이 될 수 있습니다. 지루한 그룹 텍스트에서 자신을 추출하는 데 사용할 수도 있습니다. 또한 받은 편지함을 보관할 수 있습니다.