기계적 인조 인간

의 새로운 Microsoft DirectShow 결함 수정 필요성

How to Pronounce: More details about /ʊ/

How to Pronounce: More details about /ʊ/
Anonim

DirectShow 플랫폼의 quartz.dll 프로세서의 결함은 Windows에 영향을 미친다. () Microsoft DirectShow의 QuickTime 컨텐츠 처리와 관련된 중요한 새로운 제로 데이 취약점이 공격 받고있다. XP, 2000 및 Server 2003. Windows Vista, Server 2008 및 Windows 7은 영향을받지 않습니다. 마이크로 소프트에 따르면, 애플의 퀵타임 (QuickTime)이 설치되어 있어도 사기꾼들이 구멍을 뚫을 수 있다고한다.

악의적 인 퀵타임 파일을 열면 결함이 생길 수 있지만 필수는 아니다. 보안 연구소 (Security Response Center)의 Microsoft 게시물에 따르면 "브라우저 기반 벡터는 DirectShow를 사용하는 미디어 플러그인을 사용하는 모든 브라우저를 통해 잠재적으로 액세스 할 수 있습니다." 따라서 악의적 인 페이지를 방문하면 백그라운드에서 공격을 실행할 수있는 다운로드 드라이브가 가능할 수 있습니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

악의적 인 사람들은 이미 "제한된 공격"으로이 구멍을 공격하고 있다고 MS는 말하지만, 이것이 절반 정도로 나쁘면 그러한 공격이 증가 할 것으로 기대한다. 아직 패치가 없지만 Microsoft는 QuickTime 파일의 Windows 구문 분석을 일시적으로 사용하지 않도록 설정할 수있는 "Fix-It"옵션을 제공합니다.

수정 프로그램을 보려면 Microsoft 지원 페이지를 방문하여 "이 문제 수정"버튼을 클릭하십시오. "해결 방법 사용"제목 아래에 있습니다. 그런 다음 실행될 때이 결함으로부터 보호하기 위해 레지스트리를 수정할 파일을 다운로드합니다. 나중에 Microsoft에서 구멍을 영구적으로 수정하는 패치를 릴리스 한 후 같은 페이지에서 "해결 방법 사용 안 함"링크를 클릭하여 변경 사항을 되돌릴 수 있습니다.

자세한 내용은 Microsoft 보안 권고 971778을 참조하십시오. Microsoft Security Research & Defense 및 Microsoft Security Response Center 블로그.