Windows 10 gadadienas atjauninājums ietaupa dienu pret nulles dienas draudiem

Video: Our Miss Brooks: Connie's New Job Offer / Heat Wave / English Test / Weekend at Crystal Lake 2024

Video: Our Miss Brooks: Connie's New Job Offer / Heat Wave / English Test / Weekend at Crystal Lake 2024
Anonim

Sistēmas aizsardzība ir un vienmēr būs visu iesaistīto pušu galvenā problēma, jo ir daudz tādu, kas mēģinās izmantot dažādas situācijas, izmantojot programmatūru. Pareizi izstrādāti drošības pasākumi viņiem liegs to darīt, piemēram, kā Microsoft Windows 10 nesen pārvarēja izredzes un spēja bloķēt dažus nulles dienas draudus, pat neuzlabojot tos.

Nesen Microsoft, izmantojot savus pārstāvjus Elia Florio un Matt Oh, bija daļa no Microsoft Windows Defender ATP pētījumu komandas. Viņi bija noregulējuši izglītot cilvēkus par nulles dienas draudiem un to, kā Microsoft ieviesa pretpasākumu, kas, šķiet, darbojās. Pretpasākums pret nulles dienas draudiem faktiski tiek dēvēts par nulles dienas izmantošanas mazināšanu un ir iekļauts Windows gadadienas atjauninājumā.

Šajā visjaunākajā situācijā grupa Strontium notika aiz uzbrukumu sērijas jau oktobrī, izmantojot ievainojamību CVE-2016-7255. Uzbrukumi tika vērsti pret ASV mērķiem, izmantojot Microsoft Windows 10 ievainojamības un Flash Player aizmugurējo durvju kombināciju. Uzbrucēji centās piekļūt un kompromitēt sensitīvu informāciju, taču tas nenotika, jo Microsoft ieviestās nulles dienu seku mazināšanas sistēmas liedza viņiem iespēju iziet no otrās fāzes.

Ja šajā laika posmā esat pieredzējis BSOD, tas varētu būt bijis iemesls. Tomēr BSOD ir vienīgais uzbrucēju nodarītais kaitējums mērķiem. Ir arī paskaidrojums, kā Windows spēja novērst draudus: Šķiet, ka izstrādātāja izmantotie mazinājumi paļaujas uz papildu garuma lauku pārbaudi un virtuālo adrešu diapazonu nodrošināšanu, lai tos nevarētu izmantot RW primitīviem.

Lai gan vēlāk tika izveidots ielāps, ir lieliski zināt, ka Windows 10 spēj aizsargāt lietotājus - Microsoft paziņojums tiem, kuri jūtas kā sēžot pīlēs, izmantojot Microsoft OS.

Windows 10 gadadienas atjauninājums ietaupa dienu pret nulles dienas draudiem