Windows 10-jubilæumsopdatering sparer dagen mod nul-dags trusler

Video: Руководство по дыханию Вим Хофа 2024

Video: Руководство по дыханию Вим Хофа 2024
Anonim

Systembeskyttelse er og vil altid være et vigtigt problem for alle involverede parter, da der er mange, der vil prøve at drage fordel af forskellige situationer med software. Veludformede sikkerhedsforanstaltninger vil forhindre dem i at gøre det, ligesom hvordan Microsofts Windows 10 for nylig har overvundet odds og formået at blokere nogle trusler på nul dage uden endda at lappe mod dem.

Microsoft frigav et omfattende post gennem sine repræsentanter Elia Florio og Matt Oh for nylig, en del af Microsofts Windows Defender ATP-forskerteam. De var indstillet på at uddanne folk om nul-dages trusler og hvordan Microsoft satte en modforanstaltning på plads, der ser ud til at have fungeret. Modforanstaltningen mod trusler på nul dage kaldes faktisk for nul-dages udnyttelse af udnyttelse og er blevet en del af Windows Jubilæumsopdatering.

I denne seneste situation stod gruppen Strontium bag en række angreb tilbage i oktober ved hjælp af CVE-2016-7255 sårbarheden. Angrebet var mod mål fra USA ved hjælp af en kombination af en Microsoft Windows 10 sårbarhed og en Flash Player bagdør. Angribere forsøgte at få adgang og kompromittere følsomme oplysninger, men det skete ikke, fordi de nul-dages afhjælpningssystemer, der blev indført af Microsoft, forhindrede dem i at være i stand til at komme forbi den anden fase.

Hvis du har oplevet en BSOD i denne periode, kan det have været grunden. En BSOD er ​​dog den eneste skade, som angribere kunne gøre med mål. Der er også en forklaring på, hvordan Windows var i stand til at afværge truslen: Det ser ud til, at de begrænsninger, som udvikleren benytter, er afhængige af yderligere kontrol af længdefelter og sikring af virtuelle adresseområder, så de ikke kan bruges til RW-primitiver.

Mens en patch kom senere, er det dejligt at vide, at Windows 10 er i stand til at beskytte brugere - Microsofts erklæring for dem, der har lyst til at sidde ænder ved hjælp af Microsofts OS.

Windows 10-jubilæumsopdatering sparer dagen mod nul-dags trusler