- WinRing0은 일반적인 바이러스가 아니라 많은 하드웨어 모니터링 및 제어 앱에서 사용하는 취약한 드라이버입니다.
- Microsoft Defender는 해당 프로그램이 커널에 깊숙이 접근할 수 있고 맬웨어 악용 가능성이 있기 때문에 위협으로 분류합니다.
- 사용자는 영향을 받는 앱을 업데이트하거나 교체하거나, 위험 부담을 감수하고 Defender에 예외 항목을 추가할 수 있습니다.
- 업계는 더욱 안전하고 서명된 드라이버를 사용하는 방향으로 나아가고 있지만, 특히 오픈 소스 프로젝트의 경우 이러한 전환 과정은 복잡합니다.
Windows 10 또는 Windows 11을 사용 중인데 갑자기 Microsoft Defender에서 '어떤 문제'에 대한 경고 메시지가 표시된다면 HackTool:Win32/WinRing0 또는 VulnerableDriver:WinNT/Winring0.GPC에 심각한 트로이목마가 감염된 것 같아 불안해지는 것은 당연합니다. 설상가상으로 모니터링 도구, 팬, RGB 조명 등이 갑자기 작동을 멈췄을 수도 있습니다.
우선 알아두셔야 할 점은 대부분의 경우, 이것은 파일을 감염시키거나 디스크를 암호화하는 일반적인 바이러스가 아닙니다.오히려, 이는 윈도우에서 적극적으로 차단한, 알려진 취약점을 가진 드라이버입니다. 그렇다고 해서 완전히 무해하다는 의미는 아니지만, 접근 방식과 활성화 상태를 유지할 가치가 있는지 판단하는 데 상당한 영향을 미칩니다.
WinRing0은 무엇이며, Windows Defender는 왜 이를 위협으로 감지하는 걸까요?
WinRing0은 저수준 하드웨어 액세스 컨트롤러 이 소프트웨어는 수년간 수많은 PC 모니터링 및 제어 애플리케이션에 사용되어 왔습니다. 프로그램이 윈도우 커널 및 특정 마더보드 구성 요소와 거의 직접 통신할 수 있도록 해주는 라이브러리/드라이버로, 일반적인 보안 계층을 우회할 수 있게 해줍니다.
그러한 심층적인 접근 덕분에, WinRing0은 타사 애플리케이션들 사이에서 매우 인기를 얻고 있습니다. 센서 값을 읽고, 팬 속도를 관리하고, RGB 조명을 제어하거나 시스템 매개변수를 미세 조정해야 합니다. 이러한 하드웨어와의 긴밀한 상호 작용을 가능하게 하는 몇 안 되는 무료 오픈 소스 옵션 중 하나입니다.
문제는 2020년에 WinRing0 드라이버가 다음과 같이 나열되었다는 점입니다. 보안 취약점 CVE-2020-14979이 취약점은 드라이버가 시스템에 로드되면 관리자 권한이 없는 애플리케이션이라도 시스템 메모리의 보호된 영역에 대한 읽기 또는 쓰기 권한을 요청할 수 있도록 허용하여 권한 상승이나 중요 프로세스 조작의 가능성을 열어줍니다.
이러한 이유로 마이크로소프트는 다음과 같이 결정했습니다. 서명되지 않았거나 안전하지 않은 WinRing0 드라이버는 Windows Defender에서 경고 표시가 됩니다. 해당 드라이버는 Hacktool:Win32/Winring0 또는 VulnerableDriver:WinNT/Winring0.G와 같은 탐지 항목에 나타날 수 있는 잠재적으로 위험한 소프트웨어입니다. 기술적인 관점에서 이러한 탐지는 타당합니다. 해당 드라이버에는 실제 취약점이 있으며 악성 소프트웨어에 의해 악용될 수 있습니다.
그렇다고 해서 여러분이 가지고 있는 WinRing0 사본 자체가 바이러스라는 뜻은 아닙니다. 단지… 악성 소프트웨어가 악용할 수 있는 기능을 가지고 있습니다.따라서 혼란이 발생합니다. 합법적인 운전자와 눈에 띄지 않게 위장하려는 일부 위협적인 세력이 같은 이름을 사용하기 때문입니다.
WinRing0에 의존하는 애플리케이션 및 도구
이 문제가 그토록 큰 논란을 불러일으킨 이유 중 하나는 다음과 같습니다. 많은 인기 애플리케이션이 WinRing0에 의존합니다. 정상적으로 작동하기 위해서는 필수적입니다. 마이크로소프트 디펜더 정책이 강화되면서 모든 프로그램이 사용자 PC에서 탐지, 차단 및 이상 동작 문제에 시달리고 있습니다.
가장 큰 영향을 받는 도구로는 수많은 하드웨어 모니터링 프로그램, 게임, RGB 또는 팬 관리 유틸리티 등이 있습니다. 다양한 보고서와 증언에 따르면, 예를 들어 다음과 같은 현상이 나타납니다. CapFrameX, EVGA Precision X1(구 버전), FanCtrl, HWiNFO, Libre Hardware Monitor, MSI Afterburner, Open Hardware Monitor, OpenRGB, OmenMon, Panorama9, SteelSeries Engine 또는 ZenTimings, 다른 많은 것들 중에서.
또한 일부 제조업체 스위트룸 WinRing0은 과거에 주변기기 및 게임 장비를 관리하는 데 사용되었습니다. 포럼에서 언급된 실제 사례로는 한 사용자가 백그라운드에서 실행되는 Razer Synapse 앱에 드라이버를 통합하여 Windows Defender가 해당 파일을 직접 삭제하지 못하도록 막았던 경우가 있습니다. 이 파일은 항상 "사용 중"으로 표시되었기 때문입니다.
다른 시나리오에서, 또 다른 사용자는 WinRing0이 접근성 애플리케이션에 필수적입니다. 그는 눈 건강상의 이유로 디더링 기능을 일시적으로 비활성화해야 했습니다. 해당 드라이버가 없으면 노트북을 전혀 사용할 수 없었고, Windows Defender는 드라이버를 삭제하거나 차단하여 쉽게 복원할 수 있는 옵션을 제공하지 않았습니다.
이 모든 것 때문에 디펜더 정의가 업데이트된 후 갑자기 문제가 발생합니다. 많은 사용자들이 즐겨 사용하는 도구가 실행되지 않는 문제를 겪고 있습니다.중앙 제어 장치가 격리되면서 팬이 제어할 수 없이 최대 속도로 회전하거나 RGB 조명 설정이 초기화되는 등의 문제가 발생할 수 있습니다.
실제 보안 위험: 취약점 vs. 바이러스
개념을 잘 구분하는 것이 편리합니다. WinRing0은 랜섬웨어 또는 일반적인 뱅킹 트로이목마가 아닙니다.하지만 이는 악성 소프트웨어가 시스템을 제어하기 위해 허용된 것보다 더 쉽게 악용할 수 있는 취약한 컨트롤러입니다.
WinRing0은 시스템에 설치되면 다음과 같은 기능을 제공합니다. 보호된 리소스에 대한 무제한 액세스이를 통해 모든 프로세스는 드라이버에게 다른 프로세스, 비밀 정보, 임시 암호 또는 내부 Windows 커널 구조가 있는 영역을 포함하여 중요한 메모리 주소에 대한 읽기 또는 쓰기 명령을 내릴 수 있습니다.
보안적인 관점에서 볼 때, 이는 특히 우려스러운 상황입니다. 이는 윈도우를 보호하는 근본적인 장벽 중 하나를 무너뜨립니다.사용자 공간과 커널 공간의 분리. WinRing0을 악용하는 공격은 운영 체제 자체를 손상시키지 않고도 많은 표준 방어 체계를 우회할 수 있습니다.
그래서 마이크로소프트는 서명되지 않았거나 취약한 버전의 WinRing0을 다음과 같이 처리하기로 결정했습니다. "해킹 도구" 또는 위험한 드라이버같은 이유로 많은 전문가들은 가능한 한 이를 피하거나, 적어도 실험실 장비나 위험이 감수되는 환경과 같이 매우 특수하고 통제된 상황으로 제한할 것을 권장합니다.
하지만 Defender가 WinRing0을 표시한다는 사실이 자동으로 다음을 의미하는 것은 아닙니다. 비밀번호가 도난당했거나, 키로거가 설치되었거나, 파일이 암호화되었습니다.대부분의 경우, 이러한 감지는 이미 설치된 정상적인 애플리케이션이 해당 드라이버를 사용하기 때문에 발생하며, 변경된 것은 사용자의 행동이 아니라 Microsoft의 기준입니다.
윈도우가 지금 이를 차단하는 이유는 무엇이며, 크라우드스트라이크는 이와 무슨 관련이 있습니까?
많은 사람들이 WinRing0이 수년간 취약했다면 그 이유가 무엇인지 궁금해했습니다. Defender가 지금 그걸 굉장히 적극적으로 차단하기 시작했어요.명확한 공식적인 답변은 없지만, 맥락을 이해하는 데 도움이 되는 몇 가지 단서가 있습니다.
한편으로 마이크로소프트는 규제를 강화해 왔습니다. 커널 드라이버용 보안 정책크라우드스트라이크 해킹 사건처럼 보안 업데이트 문제로 전 세계 시스템이 마비되는 등 큰 파장을 일으킨 사건 이후, 이처럼 높은 권한으로 실행될 수 있는 소프트웨어의 종류를 제한해야 한다는 압력이 커지고 있습니다.
게다가 마이크로소프트는 몇 년 전부터 다음과 같은 사항을 요구해 왔습니다. 커널에 접근하는 드라이버는 디지털 서명되어 있습니다. 특정 커널 서명 인증서를 통해 접근합니다. 이 인증서를 얻으려면 공인된 회사여야 하고 서명 비용을 지불해야 하는데, 이 비용은 반복적으로 발생하므로 대기업에게는 감당할 수 있지만 많은 오픈 소스 프로젝트에는 복잡한 문제입니다.
WinRing0은 라이브러리입니다. 오픈 소스이며 널리 사용됩니다.해당 드라이버는 패치와 개선 사항을 받아왔지만, 윈도우에서 신뢰할 수 있는 버전으로 인정받으려면 새 버전이 나올 때마다 검토 및 서명을 받아야 합니다. 여러 개발자에 따르면 최근 몇 년 동안 여러 차례 패치가 이루어졌지만, 마이크로소프트가 새 버전 서명을 중단하거나 드라이버의 기본 철학이 너무 위험하다고 판단할 경우 상황이 감당하기 어려워질 수 있습니다.
사실 마이크로소프트 스스로도 이를 인정했습니다. 게임 애플리케이션 및 모니터링에 관한 보고서를 인지하고 있습니다. 서명되지 않은 WinRing0 버전을 사용하는 것이 위협으로 표시되었습니다. 조사가 진행 중이라고 밝혔지만, Defender는 서명되지 않은 드라이버를 계속해서 위협으로 간주할 것이며, 오탐을 방지하기 위해 탐지 로직을 검토하고 있지만 장기적인 보호는 포기하지 않을 것이라고 분명히 밝혔습니다.
사용자에게 미치는 영향: 팬이 미친 듯이 돌아가고, RGB 조명이 고장 나고, 앱이 실행되지 않음
일반 사용자가 가장 쉽게 알아차릴 수 있는 효과는 하룻밤 사이에 나타난다는 것입니다. 많은 하드웨어 제어 도구가 작동을 멈춥니다.Defender는 WinRing0을 감지하면 격리하거나 삭제하는데, 이 과정에서 해당 프로그램의 핵심 구성 요소 일부를 제거합니다.
일부 시스템에서는 WinRing0이 사라지자마자 팬이 다른 모드로 전환됩니다. 조절 없이 최대 속도로 회전이는 해당 센서를 관리하던 애플리케이션이 더 이상 센서 또는 마더보드 컨트롤러와 통신할 수 없기 때문입니다. 다른 경우에는 RGB 조명이 멈추거나 설정이 초기화되거나, 해당 앱이 실행되자마자 종료될 수 있습니다.
또한 일부 사용자는 VulnerableDriver:WinNT/Winring0.G 또는 Hacktool:Win32/WinRing0과 같이 위협적인 이름의 Defender 경고를 보고 오해하는 경우도 있습니다. 그의 PC는 특히 고도화된 트로이목마에 감염되었습니다.일부 사용자들은 원격 접속, 키로거 및 기타 악몽 같은 상황에 대한 두려움 때문에 윈도우를 처음부터 다시 설치하는 것까지 고려했습니다.
포럼에 보고된 사례에서, 한 사용자는 Razer 소프트웨어와 관련된 파일에서 해당 항목을 발견하고 삭제하려고 했지만, Windows는 해당 파일이 다른 프로그램에서 "사용 중"이라는 이유로 삭제를 차단했습니다. Windows Defender는 해당 파일을 여러 번 제거하려고 시도했지만 실패했습니다. 그러다가 마침내... 작업 관리자에서 관련 프로세스를 수동으로 종료했습니다.백신 프로그램이 해당 파일을 삭제했고, 문제는 해결되었습니다.
또 다른 증언에 따르면, 원격 접속 시도가 차단된 후 한 사용자는 WinRing0이 감지되는 것을 보고 고위험 트로이목마에 감염된 것으로 생각했습니다. 그는 컴퓨터를 안전 모드로 부팅한 후 전체 검사를 실행했다.그들은 심지어 시스템을 포맷하는 것까지 진지하게 고려했다. 물론 이런 경우에는 항상 신중을 기하는 것이 좋지만, 실제 원인이 잘 알려진 도구의 드라이버였다면 굳이 그 정도로 극단적인 조치를 취할 필요는 없었다.
기존 프로그램을 계속 사용할 수 있는 옵션: 제외 사항 및 대안
영향을 받는 애플리케이션(예: 고급 모니터링 도구, 팬 컨트롤러, RGB 소프트웨어 또는 필수 접근성 앱)이 반드시 필요한 경우, 각각 다른 고려 사항이 있는 몇 가지 옵션이 있습니다. 완벽한 해결책은 없습니다.하지만 위험과 편안함 사이의 균형을 맞추는 방식은 각기 다릅니다.
첫 번째 옵션은 애플리케이션 자체의 업데이트를 확인하세요일부 개발자들은 WinRing0을 없애거나 독자적인 드라이버 또는 다른 드라이버로 대체하는 새로운 버전을 출시하기 시작했지만, 많은 경우 이러한 작업에는 수개월의 시간과 상당한 비용이 소요됩니다.
예를 들어, SignalRGB는 다음과 같이 설명했습니다. 그들은 2023년에 WinRing0 사용을 중단했습니다. 그들은 시스템 수준의 드라이버에 의존하는 것을 피하기 위해 자체 SMBus 컨트롤러를 개발했는데, 시스템 수준 드라이버는 취약하거나 다른 소프트웨어 버전과 충돌할 수 있기 때문입니다. 그들 스스로도 개발 과정이 어려웠고 상당한 엔지니어링 자원이 필요했다고 인정합니다.
또 다른 가능성은 다른 도구로 전환하세요 더 이상 WinRing0에 의존하지 않는 것들이 있습니다. 하드웨어 모니터링 및 관리 유틸리티는 새로운 커널 서명 요구 사항에 맞춰 다른 드라이버로 마이그레이션되었지만, 그 과정에서 일부 고급 기능이 손실될 수도 있습니다.
셋째, 일부 개발자와 사용자는 여러 가지 주의사항을 전제로 다음과 같이 권장합니다. Microsoft Defender에 예외 항목을 추가하세요 WinRing0이 계속 작동하도록 허용합니다. 이 옵션은 시스템에 취약한 드라이버를 유지하는 위험을 감수해야 하므로, 특히 민감한 정보가 있거나 인터넷에 지속적으로 노출된 컴퓨터의 경우 신중하게 고려해야 합니다.
Microsoft Defender에 WinRing0 제외 항목을 추가하는 방법 (사용자 책임 하에 진행)
자세한 내용을 살펴보기 전에 마이크로소프트의 공식 입장을 먼저 강조하는 것이 중요합니다. 보안을 약화시키거나 보호 기능을 비활성화하는 모든 변경 사항은 신중하게 평가해야 합니다.이러한 조치들은 특정 문제에 대한 임시 해결책으로 유용할 수 있지만, 항상 추가적인 위험을 감수해야 합니다.
WinRing0을 사용하는 애플리케이션이 반드시 필요한 경우(예: 과열된 컴퓨터의 팬을 제어하거나 접근성 요구 사항 때문) 진행을 결정했다면 다음을 수행할 수 있습니다. Microsoft Defender Antivirus에 예외 항목을 추가하세요. 그러면 관련 파일이나 폴더에 대한 차단이 해제됩니다.
Windows 10 및 Windows 11에서의 일반적인 단계는 다음과 같습니다.
- 앱 열기 Windows 보안 시작 > 설정 > 업데이트 및 보안 > Windows 보안에서 찾거나 시작 메뉴에서 검색하여 찾을 수 있습니다.
- 메인 패널에서 해당 섹션으로 들어갑니다. 바이러스 및 위협으로부터 보호.
- 바이러스 및 위협 방지 설정 섹션에서 다음을 클릭하세요. 설정 관리.
- 해당 블록에 도달할 때까지 아래로 스크롤하세요. 제외 "제외 항목 추가 또는 제거"를 선택합니다.
- 클릭 제외 추가 다음으로 특정 파일, 전체 폴더 또는 프로세스를 제외할지 선택합니다. 그다음 WinRing0과 관련된 항목 또는 영향을 받는 애플리케이션을 선택합니다.
그 순간부터, 디펜더 분석 및 차단을 중지합니다. 제외 목록에 추가한 항목입니다. 이렇게 하면 하드웨어 도구의 작동 문제를 해결할 수 있지만 보안에 사각지대가 생길 수 있으므로 제외하는 항목과 그 이유를 정확히 알고 있을 때만 사용해야 합니다.
탐지된 위협이 취약한 드라이버 때문인지 아니면 시스템에 다른 문제가 있을 가능성이 있는지 확신이 서지 않는다면, 가장 현명한 방법은 다음과 같습니다. 추가 분석에 의존합니다 다른 악성코드 방지 솔루션 외에도 최근에 설치한 프로그램을 검토하고, 필요한 경우 악성코드가 침투할 가능성이 있는 문을 열기 전에 전문 포럼에서 도움을 구하십시오.
Windows Defender가 WinRing0을 삭제하지 않거나 계속 감지하는 경우 어떻게 해야 할까요?
경우에 따라 Windows Defender가 WinRing0을 제거하려고 여러 번 시도했지만 성공하지 못했습니다. 해당 파일이 백그라운드에서 실행되는 프로그램에서 사용되고 있기 때문입니다. 이로 인해 경고 메시지와 삭제 시도가 반복적으로 발생하지만, 결국 아무런 조치도 취해지지 않고 사용자는 활성 위협 경고를 계속해서 보게 됩니다.
가장 흔한 원인은 드라이버를 사용하는 애플리케이션이 현재 실행 중이거나 상주 서비스를 실행 중인 경우입니다. 이러한 상황에서는, 해당 프로그램과 관련 프로세스는 수동으로 종료해야 합니다. 바이러스 백신 프로그램이 작동하기 전에 작업을 중지하세요. 작업 관리자를 사용하면 됩니다.
- 를 엽니 다 작업 관리자 (Ctrl+Shift+Esc를 누르거나 작업 표시줄을 마우스 오른쪽 버튼으로 클릭한 다음 작업 관리자를 선택하세요.)
- 관련 애플리케이션(예: Razer 소프트웨어, RGB 도구 등)의 메인 프로세스를 찾아 종료하십시오.
- 또한 백그라운드 프로세스 탭에서 동일한 프로그램에 연결된 서비스가 있는지 확인하십시오.
WinRing0에 의존하는 모든 프로세스를 중지한 후, 다음 단계로 돌아가십시오. Defender에서 검사 및 제거를 실행합니다.여러 사용 후기에 따르면, 이렇게 하면 윈도우를 재설치하거나 더 극단적인 조치를 취하지 않고도 바이러스 백신이 탐지를 해제할 수 있었습니다.
해당 문제가 계속 반복될 경우, 애플리케이션은 이전 상태로 되돌아갈 수 있습니다. 드라이버를 재설치하거나 다시 생성하세요. 프로그램이 시작될 때마다 문제가 발생합니다. 이 경우 프로그램을 완전히 제거하거나, WinRing0을 사용하지 않는 업데이트된 버전을 찾거나, (위험을 감수하고) 제외 기능을 사용하여 지속적인 충돌을 피하는 방법 중에서 선택해야 합니다.
마이크로소프트에 대한 피드백 및 개발자들의 입장
WinRing0 처리 방식의 변화는 개발자와 고급 사용자들 사이에서 상당한 불안감을 불러일으켰는데, 그 이유는 다음과 같습니다. 이는 하드웨어 모니터링 및 제어 생태계 거의 전체에 직접적인 영향을 미칩니다. 특히 이러한 유형의 드라이버에 의존하는 오픈 소스 프로젝트와 같은 제3자로부터 제공됩니다.
HWiNFO나 Fan Control 같은 도구 개발자들은 다음과 같이 설명했습니다. 드라이버를 변경하는 것은 간단한 업데이트가 아닙니다.하지만 이는 프로그램의 상당 부분을 다시 만들어야 하는 작업이며, 상당한 시간과 비용이 소요될 뿐만 아니라, 수년간의 노력과 이러한 도구를 기반으로 쌓아온 명성을 잃게 만드는 결과를 초래할 것입니다.
마이크로소프트는 다음과 같이만 언급했습니다. 그들은 오탐지 보고에 대해 알고 있습니다. 그들은 탐지 로직을 재평가하여 개선하고 있지만, 동시에 서명되지 않았거나 잠재적으로 취약한 운전자는 장기적인 위험을 줄이기 위해 계속해서 위협으로 간주할 것이라고 강조합니다.
이러한 상황에 대응하여 흥미로운 업체가 등장했습니다. 바로 조립식 게이밍 PC로 유명한 iBuyPower입니다. 이 회사의 제품 책임자에 따르면, 그들은 마이크로소프트가 디지털 서명한 WinRing0의 업데이트된 버전을 얻으려고 노력하고 있습니다.그들의 생각은, 만약 성공한다면, 서명된 라이브러리를 개발자 커뮤니티와 공유하여 검증된 드라이버가 포함된 애플리케이션 버전을 배포할 수 있도록 하겠다는 것입니다.
서명된 버전이 도착하더라도 근본적인 문제는 여전히 남아 있을 것입니다. WinRing0은 커널에 대한 매우 광범위한 접근이라는 기본 설계를 유지할 것입니다.따라서 악성 프로그램이 이를 사칭하거나 악용하더라도 여전히 위험을 초래할 수 있습니다. 많은 전문가들은 가장 확실한 해결책은 더욱 엄격한 제한과 최신 보안 모델을 적용하여 처음부터 새롭게 설계된 드라이버로 마이그레이션하는 것이라고 생각합니다.
윈도우에서 피드백을 보내고 피드백 수준을 제어하는 방법
이러한 탐지로 인해 영향을 받고 있으며 Microsoft가 접근 방식을 개선해야 한다고 생각하는 경우 다음을 수행할 수 있습니다. Windows에서 직접 피드백을 보내세요회사 자체는 Windows Defender 및 기타 시스템 구성 요소의 문제를 보고하기 위해 내장 도구를 사용하도록 권장합니다.
한편, 윈도우는 주기적으로 자동으로 피드백을 요청하도록 설정되어 있습니다. 이 자동 피드백 설정을 확인하거나 조정하려면 다음과 같이 하면 됩니다.
- 이동 홈 > 설정 > 개인정보 및 보안 > 진단 및 피드백.
- 피드백 빈도 섹션에서 Windows에서 주기적으로 피드백을 요청하도록 하려면 "자동(권장)"으로 설정되어 있는지 확인하십시오.
반면에, 직접 수동으로 의견을 제출할 수도 있습니다. 오피니언 센터 (피드백 허브) 시스템이 요청할 때까지 기다릴 필요 없이 언제든지 원하는 때에 의견을 제출할 수 있습니다.
- 작업 표시줄의 검색 상자에 "피드백 센터"를 입력하고 엽니다.
- 애플리케이션 내에서 해당 섹션으로 이동하세요. 댓글 "새 댓글 추가"를 선택하세요.
- 관련 범주를 선택하세요. 예를 들어 "보안, 개인 정보 및 계정 > Windows용 Microsoft Defender 바이러스 백신"을 선택하세요.
이러한 방식으로 WinRing0 사용 경험, 오탐지 또는 정품 드라이버 관리의 어려움 등이 기록되어 Microsoft에서 활용할 수 있습니다. 정책 및 탐지 도구를 조정하세요 적어도 이론상으로는 향후 버전에서 그렇게 될 것입니다.
진단 및 피드백 설정을 통해 제어도 가능합니다. 마이크로소프트로 어떤 데이터가 전송되나요? 그리고 개인 정보 보호에 관심이 있다면, 어느 정도의 세부 정보까지 설정할 수 있는지가 중요합니다. 같은 설정 섹션에서 사용 가능한 옵션을 검토하고 원하는 대로 조정할 수 있습니다.
오늘날 WinRing0의 상황은 기능성과 보안 사이의 오랜 타협의 결과입니다. 하드웨어 저수준 접근에 매우 유용한 드라이버입니다.잠재적으로 악용될 수 있는 이 취약점이 Microsoft Defender의 집중적인 조사 대상이 되었습니다. 경고를 받으셨다면, 악성 트로이 목마 때문이 아니라 설치한 모니터링 프로그램, 팬 제어 프로그램 또는 RGB 조명 제어 프로그램 때문일 가능성이 높습니다. 따라서 가능한 경우 소프트웨어를 업데이트하거나 변경하고, WinRing0을 제외하고 위험을 감수할지, 아니면 아예 제거하여 컴퓨터 보안을 강화할지 결정해야 합니다.