로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

스퀴니

미니 윈도우10 2004 : 윈도우 버그로 생긴 5~10% 메모리 누수를 제거

Microsoft는 초기화되지 않은 메모리 문제를 제거하는 다음 단계를 자세히 설명했습니다. 이번에는 Windows 용 하드웨어 드라이버를 작성하는 개발자가 사용하는 초기화되지 않은 커널 풀 메모리를 대상으로합니다.

 

MSRC (Microsoft Security Response Center)의 보안 엔지니어 인 Joe Bialek에 따르면이 초기화되지 않은 메모리 취약점은 최근 몇 년 동안 모든 Microsoft CVE 중 10 개 중 하나에 해당한다고합니다.

 

Bialek은 "초기화되지 않은 커널 풀 취약점은 2017 년과 2018 년 중반 사이에 Microsoft에 보고된 모든 초기화되지 않은 메모리 문제의 절반가량을 차지합니다"라고 말합니다.

 

지난달 Bialek은 초기화되지 않은 메모리 취약점을 해결하기 위한 Microsoft의 InitAll 프로젝트를 자세히 설명했습니다. Windows 10 버전 1903 이상의 커널 모드 코드, Hyper-V 코드 및 네트워킹 관련 사용자 모드 서비스에서 InitAll이 활성화되었습니다.

 

이것은 마이크로소프트가 지난 10년 동안 출하한 모든 패치의 약 70%를 차지하는 메모리 관련 버그를 없애려는 마이크로소프트의 더 큰 노력의 일환인데, 부분적으로는 윈도우가 C와 C++로 쓰여졌기 때문입니다. 마이크로소프트가 Rust 언어를 탐구하여 윈도우 구성요소를 다시 쓰는 것도 이 때문입니다..

 

Microsoft의 목표는 코드에 초기화되지 않은 커널 풀 문제를 없애고 성능에 최소한의 영향을 미치는 솔루션을 구현하는 것입니다.

 

이에 대한 대답은 Windows 10 버전 2004의 새로운 Windows 커널 풀 API (응용 프로그래밍 인터페이스)를 통해 도입 된 '풀 제로화 (pool zeroing)'로, Windows 응용 프로그램 및 드라이버 개발자에게 혼란을 최소화하도록 설계되었습니다.

 

Bialek은 "이러한 완화 조치가 최근 몇 년 동안 모든 Microsoft CVE의 5~10 %를 차지하는 취약성 클래스의 위협을 대부분 제거 할 수 있기를 희망합니다."라고 Bialek은 말합니다.

 

API를 ExAllocatePool2 및 ExAllocatePool3이라고합니다. 2004 이전의 Windows 10 버전을 지원하기 위해 별도의 도구를 사용할 수도 있습니다.

 

Bialek은 새로운 풀 제로화 API를 사용하려면 코드를 변경해야한다고 지적했습니다. 이러한 API를 지원하기 위해 Microsoft는 Windows 메모리 관리자를 점검하고 Hyper-V 및 네트워킹 구성 요소의 향후 릴리스를 변경했습니다.

 

Microsoft는 타사 드라이버 제조업체가 기존 풀 API를 벗어나는 데 도움이되는 방법을 모색하고 있습니다.

 

Bialek은 새로운 풀 API가 Windows에서 초기화되지 않은 메모리 취약점을 대부분 제거가능하다고 확신합니다.

 

"초기화되지 않은 메모리 취약점은 여전히 가능하지만, 스택을 보호하는 InitAll과 0 플래그를 사용하는 대부분의 할당 사이에서 이러한 문제가 발생할 가능성은 훨씬 적습니다."

 

https://www.zdnet.com/article/windows-10-2004-microsoft-kills-memory-bugs-behind-5-to-10-of-windows-flaws/?ftag=COS-05-10aaa0g&taid=5f00175d17654f00015abd7c&utm_campaign=trueAnthem%3A+Trending+Content&utm_medium=trueAnthem&utm_source=twitter

 

 

 

한줄요약 : 메모리 누수를 막기위해 MS 연구진들이 갈리고 있고, 그 결과물중 몇개가 등장했다는 내용입니다.

 
댓글
1
WayBack
1등 WayBack
2020.07.04. 17:51

웬지 BAD_POOL_CALLER 블루스크린이 생각나네요. 2004 올리고 덜해진 것 같은 느낌..

[WayBack]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 240809 수정 file admin 18.08.04 119254 13
핫글 미니 아이폰 벤치마크 게시글 보니 저렇게 생각하는 사람들은.... [30] update 바보중 24.09.22 1348 29
핫글 미니 Esim은 들어올 때부터 이럴 줄 알았어요. [3] AurA 24.09.22 811 13
핫글 미니 스마트 셀렉트 gif 복구되는군요. [8] file 엔당이희망입니다 24.09.22 938 12
219093 미니 근데 미코분들은 왜이렇게 카톡을 싫어하시나요? [36] 오레오가좋아 22.04.14 2425 101
219092 미니 자체 제작한 광고차단 DNS 공개합니다 [67] 시엠 21.12.08 7936 97
219091 미니 결정! 씨샾 Gcam config 파일 영구공유 (23울트라) [39] 씨샾 23.09.09 5851 91
219090 미니 찌라시)삼성 파운드리 갤럭시s22 GPU클럭 및 CPU클럭 달성실패 [19] 장준후 22.02.07 2924 80
219089 미니 가장 싫어하는 테크 유튜버 [40] file 시스템모니터 21.09.21 3498 78
219088 미니 오늘 엄마가 애플과 사랑에 빠진 썰.txt [17] JamesBlake 21.10.09 2150 75
219087 미니 어휴 이제 좀 그만하세요. [32] 오레오가좋아 22.08.01 2534 73
219086 미니 GOS 소송 카페 운영자입니다. 감사드립니다. [20] 오키도 22.03.14 2973 73
219085 미니 아이폰12프맥 디스플레이 잔상 관련 센터 방문후기 [68] 릅갈통 21.08.10 5982 70
219084 미니 GOS 공지와 삼성 멤버스 답변으로 본 '언어'에 대한 이야기 [31] file Rx-Tx 22.03.06 3230 68
219083 미니 삼성은 이젠 기능 말고 '사용 경험'에 초점을 맞춰야 합니다. [29] Daylight 23.08.11 4549 67
219082 미니 효자 추 받고싶어요 [40] file 아이폰13프로 22.06.04 2656 67
219081 미니 [속보] 복잡하긴 한데 GOS 뚫었읍니다!!! [31] file RoseBlue 22.02.28 2802 66
219080 미니 계속되는 유출! 삼성, 가만히 있어서는 안됩니다! [14] ONNURI 23.07.05 2365 64
219079 미니 노하는건 태도의 문제다. [14] file MysticCat 22.03.07 2817 64
219078 미니 당당)추천박아주십시오 [13] file 파라볼리카 21.02.10 1127 63
219077 미니 사과문 [1] 종이상자 21.01.13 1764 63
219076 미니 현직입장에서 [28] 하드웨어매니악 23.10.07 2372 62
219075 미니 미코 대표 스피커 입니다 [9] file 씨샾 22.03.16 2355 62
219074 미니 원가절감을 안했어야 칩셋 억울하다할 명분이 서죠 [17] file 고송 22.03.08 2408 62
219073 미니 찌라시)갤럭시 s22 카메라 품질 관련 [28] 장준후 21.12.22 2559 62
219072 미니 왈왈 멍멍 크르르르 [27] file 이태리밤고구마 22.02.10 1670 61
219071 미니 S20시리즈 QHD+에서 120Hz 강제설정 후기 [17] file 점장 21.01.18 7647 61
219070 미니 요즘 삼성 디자인 진짜 심각합니다 [69] file Geronimo 24.06.30 3919 59
219069 미니 미코 1호인가요.... 이..이게아닌가...? [21] file 미기코리아 23.02.08 2034 59

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.