
Microsoft는 Windows 10이 지금까지 가장 안전한 Windows 운영 체제라고 주장합니다. 그러나 공격자는 항상 일부 기능을 통해 시스템에 침입하여 일반 사용자에게 피해를 줄 수있는 방법을 찾습니다.
지난 화요일 이번 4 월 패치의 일환으로 Microsoft는 몇 가지 새로운 Windows 용 보안 업데이트를 발표했습니다. 10, 주로 Internet Explorer, Microsoft Edge 및 Adobe Flash를 통해 발견 된 알려진 취약점을 겨냥 플레이어. 이 팩은 13 개의 보안 업데이트, 6 개의 중요 및 7 개의 중요 업데이트로 구성되며 각 업데이트는 시스템의 특정 기능을 대상으로합니다.
Microsoft, Windows 10 및 해당 기능에 대한 보안 업데이트 출시
중요 업데이트
- MS16-037 –이 업데이트는 공격자가 사용자의 사용자 권한을 얻을 수있는 Internet Explorer의 6 가지 취약점 문제를 해결합니다. 공격자는 특수한 '메커니즘'을 사용하여 사용자의 데이터를 노출하는 특수 제작 된 웹 사이트를 통해 사용자의 데이터를 수집 할 수 있습니다. Microsoft는이 업데이트를 "지금 패치"로 표시하므로 설치하는 것이 좋습니다.
- MS16-038 -이 패치는 기본적으로 MS16-037과 동일한 작업을 수행하지만 Microsoft Edge를 대상으로합니다. Microsoft는이 업데이트도 "지금 패치"로 표시합니다.
- MS16-039 –이 업데이트는 .NET Framework, Microsoft Office, Skype for Business 및 Microsoft Lync의 취약성을 대상으로합니다. 이러한 취약성은 사용자가 이러한 서비스 중 하나를 통해 감염된 파일을 열 경우 원격 코드 실행을 허용 할 수 있습니다.
- MS16-040 –이 패치는 MSXML Services 버전 3을 업데이트하여 시스템이 원격 코드 실행에 취약한 시스템에 취약해질 가능성을 제거합니다. 안타깝게도이 업데이트는 다른 버전이 제외되어 있으므로 버전 3 만 대상으로하므로 이전 버전의 Windows 용으로 개발 된 일부 이전 프로그램을 실행하는 경우에만 유용합니다.
- MS16-042 –이 업데이트는 Microsoft Office에서보고 된 취약점을 해결하기위한 것입니다. 업데이트는 사용자가 의심스러운 Office 문서를 열 경우 사용자의 시스템이 공격자에게 노출 될 가능성을 제거해야합니다. 이 패치는 "지금 패치"업데이트로도 표시되므로 설치해야합니다.
- MS16-050 –이 중요 업데이트 팩의 마지막 패치는 Microsoft 제품과 관련이 없습니다. 이 업데이트는 Adobe Flash Player의 취약성을 제거하며 모든 최신 Windows 운영 체제 (Windows 7, Windows 8 / 8.1 및 Windows 10)에 제공됩니다. 이 업데이트에 대해 자세히 알아 보려면 Adobe의 지원 페이지.
중요한 업데이트
- MS16-041 – 첫 번째 중요한 업데이트는 주로 Server 2008 및 Windows 7 사용자를 대상으로합니다. .NET 프레임 워크에서보고 된 취약점 문제를 처리해야합니다.
- MS16-044 –이 업데이트는 핵심 Windows OLE 구성 요소에서 비공개 적으로보고 된 단일 취약점을 해결합니다. Windows OLE가 사용자 입력의 유효성을 검사하지 못하면 공격자가 감염된 프로그램을 통해 악성 코드를 실행할 수 있습니다.
- MS16-045 –이 업데이트는 Hyper-V 생성 운영 체제에 노출 된 취약점을 제거합니다. 그러나 Hyper-V를 실행하지 않으면 노출되지 않습니다.
- MS16-046 – Windows Secondary Logon 프로세스에서보고 된 취약점을 해결합니다.
- MS16-047 – Windows 로그온 보안 및 도메인 정책에서보고 된 취약점을 해결합니다.
- MS16-048 – Windows 클라이언트 / 서버 런타임 하위 시스템에서보고 된 취약점을 해결합니다.
- MS16-049 – 서비스 거부 시나리오로 이어질 수있는 취약점을 해결하기 위해 HTTP.SYS 파일을 업데이트합니다.
화요일 패치의 모든 업데이트에 대해 자세히 알아 보려면 TechNet의 지원 페이지.