Microsoft 경고 : Lenovo ThinkPad BSOD의 보안 문제를 해결하는 Windows 10 해결 방법
Lenovo ThinkPad 사용자는 BSOD를 피하기 위해 Windows 10 보안 기능을 비활성화 할 수 있지만 Microsoft는 이에 대해 경고합니다.
Microsoft는 마침내 최신 Lenovo ThinkPad에서 BSOD (Blue Screen of Death)를 유발하고 Windows Hello 생체 인식 로그인을 중단 한 Windows 10 버전 2004 용 2020 년 8 월 화요일 패치 화요일 업데이트에 대한 해결 방법을 자세히 설명하는 지원 문서를 게시했습니다.
사용자는 Windows 10 버전 2004 용 8 월 누적 업데이트 KB566782 이후 문제 를 보고하기 시작 했으며 2019 년과 2020 년에 제작 된 Lenovo ThinkPad에 영향을 미쳤습니다. 그러나 Microsoft는이 문제가 실제로 2020 년 7 월 31 일 KB4568831 (OS 빌드 19041.423) 미리보기에 나타났습니다 .
Lenovo는 보안 및 가상화 설정 섹션의 BIOS 설정에서 향상된 Windows 생체 인식 보안 설정을 비활성화하는 것과 관련된 해결 방법을 제공했습니다.
이 문제는 하드웨어 드라이버 업데이트를위한 Lenovo Vantage 앱이 Intel Management Engine을 사용하여 펌웨어와의 인터페이스를 시도 할 때 발생했으며, 보안 업데이트의 BIOS 설정에 의해 차단되었습니다.
Microsoft는 이제 버그, 증상, 원인 및 해결 방법에 대한 자세한 요약을 게시했습니다. Lenovo의 이전 해결 방법과 동일하지만 Microsoft의 엄격한 보안 경고가 제공됩니다. Microsoft는 Lenovo Vantage가 Windows에서 Microsoft의 보안 제어를 어떻게 위반하는지 설명합니다.
사용자는 BSOD 화면을 우회 할 수 있지만 대안을 구현하여 컴퓨터를 위험에 빠뜨리고 있다고 Microsoft에 따르면.
이 해결 방법은 또한 Windows Defender Credential Guard뿐만 아니라 악성 드라이버로부터 OS를 보호하기위한 Hypervisor Code Integrity 와 같은 Windows 10 용 Microsoft의 최신 보안 기능에 영향을 미칩니다 .
"이 해결 방법은 컴퓨터 나 네트워크를 악의적 인 사용자 나 바이러스와 같은 악성 소프트웨어의 공격에 더 취약하게 만들 수 있습니다.이 해결 방법은 권장하지 않지만 사용자의 판단에 따라이 해결 방법을 구현할 수 있도록이 정보를 제공하고 있습니다.이 방법을 사용하십시오. 해결 방법은 사용자의 책임입니다. "라고 Microsoft는 말합니다 .
Microsoft는 2020 년 7 월 31 일 KB4568831 (OS 빌드 19041.423) 미리보기 또는 이후 업데이트가있는 장치 가 " 보안 장치 (SDEV) ACPI 테이블 이 있고 가상화 기반 인 경우 프로세스가 PCI (Peripheral Component Interconnect) 장치 구성 공간에 액세스 할 수있는 방법을 제한" 한다고 설명합니다. 보안 (VBS) 이 실행 중입니다. "
"PCI 장치 구성 공간에 액세스해야하는 프로세스는 공식적으로 지원되는 메커니즘을 사용해야합니다."라고 덧붙입니다.
Microsoft에 따르면 새로운 제한은 악의적 인 프로세스가 주변 장치와 같은 보안 장치의 구성 공간을 수정하는 것을 방지하는 것을 목표로합니다. Windows는 장치 드라이버가 이러한 장치의 구성 공간을 자체 버스 인터페이스로 변경하지 못하도록 제한합니다.
"프로세스가 지원되지 않는 방식으로 PCI 구성 공간에 액세스하려고하면 (예 : MCFG 테이블 구문 분석 및 구성 공간을 가상 메모리에 매핑) Windows는 프로세스에 대한 액세스를 거부하고 중지 오류를 생성합니다.
"Lenovo Vantage 소프트웨어가 실행될 때 일부 버전은 지원되지 않는 방식으로 PCI 장치 구성 공간에 액세스하려고 시도 할 수 있습니다.이 작업으로 인해 중지 오류가 발생합니다."
영향을받는 ThinkPad 사용자에게 희소식은 Microsoft와 Lenovo가 함께 문제를 해결하고 있다는 것입니다. 그러나 마이크로 소프트는 언제 그것이 가능할지는 밝히지 않았다.
영향을받는 사용자는 중지 오류 메시지 화면의 'SYSTEM_THREAD_EXCEPTION_NOT_HANDLED', 메모리 덤프 파일 및 기타 로그의 '0xc0000005 Access Denied'등의 오류 코드를 보게됩니다. 관련 프로세스는 ldiagio.sys입니다.