보안 감시 Microsoft, 4 월 패치 화요일부터 결함 업데이트

Microsoft, 4 월 패치 화요일부터 결함 업데이트

비디오: JOJO MEME VIETNAMESE VER "Anh em tương tàn " :))))) (십월 2024)

비디오: JOJO MEME VIETNAMESE VER "Anh em tương tàn " :))))) (십월 2024)
Anonim

이번 주 초에 출시 된 Microsoft 패치 중 하나는 일부 Windows 시스템에서 끔찍한 죽음의 블루 스크린을 일으킬 수 있습니다. Microsoft는 Windows Update의 공지를 손상 시켰습니다.

Microsoft Trustworthy Computing의 Response Communications 그룹 관리자 인 Dustin Childs는 "우리 고객 중 일부는 4 월 9 일 화요일 보안 공지 MS13-036에서 제공 한 보안 업데이트 2823324를 적용한 후 문제가 발생할 수 있음을 알고 있습니다. 지난 밤 늦게 Microsoft 보안 대응 블로그.

영향을받는 공지는 커널 모드 드라이버에서 4 가지 권한 상승 취약성을 수정했습니다. Lumension의 보안 및 법의학 분석가 인 Paul Henry는 블루 스크린을보고 한 특정 지역의 사용자, 즉 브라질 버전의 Windows 7 (x86 및 x64)을 실행하는 브라질의 사용자가 블루 스크린을보고했다고보고했습니다.

차 일즈 부사장은이 게시판은 "일부 타사 소프트웨어"를 실행하는 시스템에서 시스템 오류를 일으킬 수 있다고 말했다. Qualys CTO Wolfgang Kandek은이 소프트웨어를 안전한 온라인 뱅킹을위한 가상화 된 환경을 제공하는 "G-Buster"라는 뱅킹 보안 플러그인으로 식별했습니다.

Kandek은“G-Buster는 Windows 커널 패치를 방해하고있다.

그 패치를 지금 제거하십시오

시스템 오류는 데이터 손실을 초래하지 않는다고 Microsoft는 말했다. 이 문제가 모든 Windows 고객에게 영향을 미치지는 않지만 보안 업데이트가 이미 설치되어있는 경우 해당 보안 업데이트를 제거하는 것이 좋습니다.

Microsoft는 화요일 화요일 패치에서 문제가되는 공지를 제거 했으므로 아직 패치 설치를하지 않은 경우 문제없이 Windows Update를 실행할 수 있습니다. 패치가 나 오자마자 PC를 즉시 업데이트 한 경우 제어판> 프로그램을 사용하여 특정 게시판을 제거하는 방법에 대한이 KnowledgeBase 페이지의 지침을 따르십시오.

Henry는 Microsoft가 다음 달 패치 화요일의 일부로이 공지의 업데이트 된 버전을 다시 릴리스 할 가능성이 있다고 말했습니다. 헨리는 "이러한 문제가있는 경우는 드물다"면서 특정 지역에 국한된 문제라고 지적했다.

게시판 세부 사항

MS13-036은 4 월 패치 화요일 릴리스에서 "중요"등급을받은 7 개의 공지 중 하나입니다. 공격자가 해당 취약점을 악용하여 원격으로 코드를 실행할 수없는 경우 Microsoft는 결함이 "중요"보다는 "중요"한 것으로 간주합니다. 그러나이 공지에서 수정 된 취약점과 같은 권한 상승 취약점은 브라우저 기반 악용과 결합 될 때 "특히 강력합니다".

BeyondTrust의 CTO 인 Marc Maiffret은 화요일에 보안 취약점을 통해 공격자들은 취약점을 함께 연결하는 것만으로 "시스템에서 코드를 실행하지 않고 시스템 손상을 완료하기 위해 갈 수있다"며 "이 패치를 출시하는 것이 중요하다"고 밝혔다.

MS13-036에서 수정 된 4 가지 취약점 중 하나 (CVE-2013-1293)가 공개되었으며 1 (CVE-2013-1283)이 지원되는 모든 Windows 버전에 영향을 미쳤습니다. Microsoft가 수정 프로그램을 다시 릴리스하면 패치를 즉시 배포하십시오.

Microsoft, 4 월 패치 화요일부터 결함 업데이트