Microsoft는 Win11 24H2 버전의 서비스 파이프라인을 테스트하기 위해 오늘 Dev 채널에 두 가지 서비스 업데이트를 푸시했습니다. 이러한 업데이트에는 새로운 콘텐츠가 포함되어 있지 않으며 시스템 기능과 안정성을 평가하기 위한 목적으로만 제공됩니다.
공식 지침에 따르면 Dev 채널의 대부분의 사용자는 26080.1300 누적 업데이트(KB5037139)를 받게 되지만, VBS(가상화 기반 보안) 기능이 활성화된 경우 빌드 26080.1400(KB5037140)을 받게 됩니다. Microsoft는 Arm64 장치가 VBS를 활성화한 경우에도 KB5037139 업데이트만 수신할 것이라고 강조합니다.
IT 홈 참고: VBS(가상화 기반 보안)는 하드웨어 가상화와 Windows 하이퍼바이저를 사용하여 커널이 손상되었다고 가정할 때 OS에 대한 신뢰 루트가 되는 독립적인 가상 환경을 만듭니다. Windows는 이러한 격리된 환경을 사용하여 많은 보안 솔루션을 호스팅함으로써 운영 체제의 취약성 및 보호 기능을 파괴하려는 악의적인 공격에 대해 크게 강화된 보호 기능을 제공합니다. VBS는 중요한 시스템 및 운영 체제 리소스를 보호하거나 인증된 사용자 자격 증명과 같은 보안 자산을 보호하기 위해 제한을 적용합니다.
보안 솔루션 중 하나는 VBS의 격리된 가상 환경에서 커널 모드 코드 무결성을 실행하여 Windows를 보호하고 강화하는 메모리 무결성입니다. 커널 모드 코드 무결성은 모든 커널 모드 드라이버 및 바이너리가 시작되기 전에 검사하고 서명되지 않거나 신뢰할 수 없는 드라이버 또는 시스템 파일이 시스템 메모리에 로드되지 않도록 방지하는 Windows 프로세스를 나타냅니다. 또한 메모리 무결성은 시스템을 손상시키는 데 사용할 수 있는 커널 메모리 할당을 제한하여 보안 런타임 환경에서 코드 무결성 검사를 통과한 후에만 커널 메모리 페이지를 실행할 수 있도록 하고 실행 가능한 페이지 자체는 절대 쓸 수 없도록 합니다. 이렇게 하면 악성코드가 메모리 수정을 시도할 수 있는 버퍼 오버플로우 등의 취약점이 있어도 실행 가능한 코드 페이지를 수정할 수 없고, 수정된 메모리를 실행할 수 없게 된다.
위 내용은 Microsoft는 Windows 11 Dev 채널에서 24H2 버전 서비스 파이프라인을 테스트하고 있습니다. VBS를 켜면 26080.1400 업데이트를 받게 됩니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!