Windows

Windows 7 및 Vista 사이드 바 및 가젯을 사용하지 않도록 설정하십시오.

PSY - GANGNAM STYLE(강남스타일) M/V

PSY - GANGNAM STYLE(강남스타일) M/V

차례:

Anonim

Windows 7 Desktop Gadgets 사용자는이 사실을 알고있을 수 있지만 Windows 7에서 Gadgets를 사용하지 않았기 때문에 오늘 뉴스의이 비트를 가로 질러왔다, 그것은 나에게 처음이었다. 그러나 중요한 발전 이었으므로 늦게까지 게시하기로 결정했습니다.

Windows 7에서 가젯이 중단 된 이유는 무엇입니까?

Microsoft 웹 사이트에서 가젯을 더 이상 사용할 수 없습니다. Windows 7 및 Windows의 Windows 사이드 바 플랫폼 Vista에는 심각한 취약점이 있습니다. 가젯은 컴퓨터를 손상 시키거나 컴퓨터 파일에 액세스하거나 불쾌한 콘텐츠를 표시하거나 언제든지 행동을 변경하는 데 악용 될 수 있습니다. 공격자는 PC를 완벽하게 제어하기 위해 가젯을 사용할 수도 있습니다.

몇 달 전, Microsoft는 Windows Personalization Gallery에서 호스팅되는 모든 가젯을 제거하기로 결정했습니다. Windows Personalization 갤러리가 Windows 용 테마, 배경 화면 및 가젯을 호스팅합니다. 가젯 갤러리에서 언급 한 이유는 다음과 같습니다.

최신 Windows 버전의 흥미로운 가능성에 중점을두고 있기 때문에 Windows 웹 사이트는 더 이상 가젯 갤러리를 호스팅하지 않습니다.

실제 이유는 다릅니다. 가젯에 취약점이있어 컴퓨터를 손상시킬 수있는 원격 코드 실행을 허용 할 수 있습니다.

가젯 취약점을 성공적으로 악용 한 공격자는 현재 사용자의 컨텍스트에서 임의 코드를 실행할 수 있습니다. 현재 사용자가 관리 사용자 권한으로 로그온 한 경우 공격자가 영향을받는 시스템을 완전히 제어 할 수 있습니다. 그러면 공격자가 프로그램을 설치할 수 있습니다. 데이터보기, 변경 또는 삭제; 또는 전체 사용자 권한으로 새 계정을 만들 수 있습니다. 시스템에 대한 사용자 권한이 적은 사용자는 관리자 권한으로 작업하는 사용자보다 영향을 덜받을 수 있습니다.

보안 권고 2719662에서 Microsoft는 Mickey Shkatov 및 Toby Kohlenberg에게이 문제에 대해 협력 해 주신 데 대해 감사를 표했습니다.. 두 보안 연구원은 Black Hat 보안 컨퍼런스에서이 취약점에 대한 프레젠테이션을했습니다.

사이드 바 장치를 보낼 수있을 때 누군가에게 실행 파일을 보내는 이유는 무엇입니까? 우리는 윈도우 가제트 플랫폼에 대해 이야기 할 것이며, 어떻게 할 수있는 불결함, 가제트 제작 방식, 배포 방식 및 더 중요한 약점에 대해 이야기 할 것입니다. 가젯은 JS, CSS 및 HTML로 구성되며 Windows 운영 체제가 기본적으로 포함하는 응용 프로그램입니다. 결과적으로 탐색하고 활용하는 데 흥미로운 여러 가지 흥미로운 공격 벡터가 있습니다. Microsoft는 악의적 인 장치를 만들거나 합법적 인 장치를 도용 한 연구 및 게시 된 장치에서 발견 된 결함에 대해 이야기 할 것입니다.

Microsoft는 Windows 7 및 Windows Vista 사용자에게 사이드 바 및 데스크톱 장치를 사용하지 말 것을 권장합니다.

결과적으로 Microsoft는 Windows 8의 Windows Store 응용 프로그램에 유리하게 Windows의 최신 릴리스에서이 기능을 사용하지 않았습니다.

Windows 사이드 바 및 가젯을 사용하지 않도록 설정하면 Windows 사이드 바에서 임의 코드가 실행되는 취약점으로부터 고객을 보호 할 수 있습니다 불안한 가제트를 실행할 때. 또한 신뢰할 수없는 출처에서 설치 한 가젯은 컴퓨터에 해를 끼칠 수 있으며 컴퓨터 파일에 액세스하거나 불쾌한 콘텐츠를 표시하거나 언제든지 동작을 변경할 수 있습니다.

Windows 사이드 바 7 가젯을 수동으로 비활성화하려면 컨트롤> 패널> Windows 기능을 켜거나 끕니다. Windows 가젯 플랫폼을 선택 취소하고 확인을 클릭하십시오. 또한 services. msc를 실행하여 서비스 관리자를 엽니 다. Windows 사이드 바 서비스를 검색합니다. 마우스 오른쪽 버튼으로 클릭하고 속성을 선택하십시오. 시작 유형을 사용 안 함으로 설정하십시오. Windows 컴퓨터를 다시 시작해야 할 수도 있습니다.

사용자가 사이드 바 및 가젯을 쉽고 빠르게 비활성화 할 수 있도록 Microsoft는 KB2719662에서 다운로드 할 수있는 자동 Fix It을 출시했습니다. 픽스는 사이드 바 및 데스크톱 가젯을 자동으로 신속하게 비활성화합니다.

Windows 8 또는 Windows Vista 사용자는 사이드 바 및 가젯을 아직 사용하지 않도록 설정 했습니까?