Windows 10, 8.1, 8 및 7에서 Windows 제로데이 취약점을 수정하는 방법 1

Windows 10, 8.1, 8 및 7에서 Windows 제로데이 취약점을 수정하는 방법

3월 23일, 마이크로소프트, 제로데이 취약점 인정 모든 Windows 컴퓨터에 영향을 미칩니다. 영향을 받는 컴퓨터 목록에는 내부자 빌드를 포함하여 가장 최신 업데이트된 Windows 10이 포함됩니다. Windows 8.1 및 8; 단종된 Windows 7 및 여러 버전의 Windows Server. 그러나 이 취약점은 제한된 표적 공격이므로 널리 퍼지지 않고 특정 수의 사용자(주로 글꼴 파일 및 미리 보기 창을 다루는 사용자)만 영향을 받을 수 있습니다.

Microsoft는 공격자가 이용하고 있는 Adobe Type Manager 라이브러리의 두 가지 익스플로잇에 대한 공격을 제로화했습니다. 하지만 슬픈 부분은 Microsoft가 다음 달, 아마도 2020년 4월 14일에 보안 패치를 출시할 것이라는 점입니다. 따라서 그때까지는 Windows에서 Windows Zero-Day 취약점을 수정할 수 있는 일련의 조치를 직접 취할 수 있습니다. 지금 10대와 7대의 컴퓨터가 있습니다.

Windows 제로데이 취약점(2020년 3월)이란 무엇입니까?

위에서 말했듯이 이 공격은 현재 Adobe Type Manager 라이브러리에서 사용할 수 있는 패치되지 않은 두 가지 취약점. Microsoft는 “Windows Adobe Type Manager Library가 특별히 제작된 다중 마스터 글꼴인 Adobe Type 1 PostScript 형식을 부적절하게 처리할 때” 발생한다고 말했습니다.

기본적으로 글꼴 파일을 다운로드하면 축소판이나 미리보기 창에 글꼴 미리보기가 표시됩니다. 그리고 그것이 원격 코드 실행이 일어나는 곳입니다. Microsoft는 또한 다음과 같이 제안합니다. 익스플로잇은 글꼴 파일(OTF/TTF)뿐만 아니라 특수 제작된 문서까지 확장될 수 있습니다.. Microsoft는 “특수하게 조작된 문서를 열거나 Windows 미리 보기 창에서 보는 것과 같이 공격자가 취약점을 악용할 수 있는 여러 가지 방법이 있습니다.”라고 말합니다.

결론적으로 폰트 파일이나 문서만 다운로드해도 명시적으로 파일을 열지 않고도 공격이 가능하다. 공격자가 Windows 미리보기 및 축소판을 사용하여 취약점을 악용하고 있기 때문입니다. 그래서 우리가 해야 할 일은 Windows 탐색기에서 미리 보기 창과 축소판 기능을 모두 비활성화합니다. 그러면 PC가 호스트 수준에서 실행을 중지합니다. 또한 예방 조치로 신뢰할 수 없는 출처나 의심스러운 이메일에서 파일을 다운로드하지 마십시오.

그 모든 것을 말하면서 명심하십시오. Windows 7 사용자는 다음 달에 보안 패치를 받지 않습니다. 수명 종료에 도달했기 때문입니다. 그러나 등록한 경우 확장된 보안 업데이트 (유료) 다음 달에 업데이트를 받게 됩니다. 그럼에도 불구하고 모든 사용자는 아래 가이드에 따라 Windows Zero-Day 공격을 지금 바로 패치할 것을 권장합니다.

Windows 10, 8.1 및 8에서 Windows 제로데이 취약점 수정

1. 먼저 파일 탐색기를 열고 다음을 클릭합니다. “보기” 탭. 그런 다음 “미리보기 창”과 “세부 정보 창”을 모두 클릭하여 비활성화합니다.

Windows 10, 8.1 및 8에서 Windows 제로데이 취약점 수정

2. 두 창 강조 표시되어서는 안됩니다. 두 기능을 모두 비활성화하면 다음과 같이 표시되어야 합니다.

Windows 10, 8.1, 8 및 7에서 Windows 제로데이 취약점을 수정하는 방법

3. 다음으로 동일한 “보기” 탭에서 “옵션”을 클릭하십시오 오른쪽 상단 모서리에 있습니다.

Windows 10, 8.1 및 8에서 Windows 제로데이 취약점 수정

4. 작은 창이 열립니다. 이제 “보기” 탭으로 이동하고 “아이콘은 항상 표시하고 축소판은 표시하지 않음” 확인란을 활성화합니다.. 상단에 나타나야 합니다. 마지막으로 “확인” 버튼을 클릭합니다. 이제 호스트 수준에서 공격을 시작하기 위해 Windows Zero-Day 공격의 문을 닫았습니다.

Windows 10, 8.1 및 8에서 Windows 제로데이 취약점 수정

Windows 7에서 Windows 제로데이 취약점 수정

Windows 10과 마찬가지로 Windows 7에서 미리보기 창을 비활성화해야 합니다. 그러나 Windows 7의 Windows 탐색기에는 메뉴와 하위 메뉴가 약간 다르기 때문에 단계가 약간 다릅니다.

1. Windows 7에서 파일 탐색기를 열고 왼쪽 상단 모서리에 있는 “구성” 버튼을 클릭합니다. 여기에서 “레이아웃” 메뉴를 클릭하고 세부 정보 창과 미리 보기 창을 모두 비활성화합니다..

Windows 10, 8.1, 8 및 7에서 Windows 제로데이 취약점을 수정하는 방법

2. 두 번째로 동일한 “구성” 메뉴에서 “폴더 및 검색 옵션“.

Windows 7에서 Windows 제로데이 취약점 수정

3. 이제 “보기” 탭으로 이동하여 “아이콘은 항상 표시하고 축소판은 표시하지 않음” 확인란을 활성화합니다.. 완료되었습니다. 적어도 호스트 수준에서는 Windows 7 PC의 Windows Zero-Day 취약점을 완화해야 합니다.

Windows 10, 8.1, 8 및 7에서 Windows 제로데이 취약점을 수정하는 방법

Windows 10 및 7 모두에서 WebClient 서비스 비활성화

미리보기 창을 비활성화하는 것 외에도 Windows 10 및 7 모두에서 WebClient 서비스를 비활성화하는 것이 좋습니다. 이렇게 하면 WebDAV(Web Distributed Authoring and Versioning) 시스템에서 오는 모든 요청이 비활성화됩니다. 공격자가 컴퓨터에 액세스할 수 없도록 만듭니다.. 그러나 WebClient 서비스에 의존하는 일부 앱이 제대로 작동하지 않을 수도 있습니다.

1. 먼저 Windows와 R 키를 동시에 눌러 실행 창을 엽니다. 여기, “services.msc”를 입력하십시오. 그리고 엔터를 치세요.

Windows 10, 8.1, 8 및 7에서 Windows 제로데이 취약점을 수정하는 방법

2. 아래로 스크롤하여 “WebClient”를 찾습니다. 서비스. 그것을 마우스 오른쪽 버튼으로 클릭하고 “속성”을 선택하십시오.

Windows 10 및 7 모두에서 WebClient 서비스 비활성화

3. 여기에서 “중지” 버튼을 클릭하여 서비스를 중지한 다음 시작 유형을 “사용 안 함”으로 변경하십시오.. 이제 “확인” 버튼을 클릭하고 컴퓨터를 다시 시작하여 변경하십시오.

Windows 10 및 7 모두에서 WebClient 서비스 비활성화

이 외에도 Microsoft는 다음을 권장합니다. ATMFD.DLL 파일 이름 바꾸기 Windows 컴퓨터의 제로 데이 취약점을 더욱 완화합니다. 당신은 할 수 있습니다 자세한 지침을 읽으십시오 페이지의 후반부에서. 단계를 따를 수 없는 경우 아래에 의견을 남겨 주시면 도와드리겠습니다.

Windows 10 및 7에 대한 Windows 제로데이 공격 패치

Microsoft가 보안 패치를 출시할 때까지 Windows 컴퓨터에서 위험을 완화하고 제로 데이 취약점을 수정하는 방법에 관한 것이었습니다. 공격은 미리보기 창을 통해 수행되기 때문에 옵션을 비활성화하면 공격이 완전히 중지됩니다. 보다 안전한 측면을 위해 즉시 변경하는 것이 좋습니다. 또한 최고의 Windows 맬웨어 제거 도구에 대한 기사를 살펴보고 PC에서 유해한 파일을 찾아낼 수 있습니다. 또한 이 문서를 다른 Windows 사용자와 공유하여 PC를 보호할 수도 있습니다. 어쨌든 그것은 우리의 전부입니다. 문제가 발생하면 아래에 댓글을 달고 저희에게 알려주십시오.

우리의 활동을 지원해주세요 ❤️

이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.

페이팔로 안전하게 결제