Aktualizace výročí systému Windows 10 ukládá den proti nulovým hrozbám

Video: 5 фишек Windows 10 Anniversary Update 2024

Video: 5 фишек Windows 10 Anniversary Update 2024
Anonim

Ochrana systému je a vždy bude hlavním zájmem všech zúčastněných stran, protože existuje mnoho těch, kteří se pokusí využít softwaru v různých situacích. Správně navržená bezpečnostní opatření jim však zabrání, například, jak nedávno Windows 10 překonaly šance a dokázaly blokovat některé hrozby v nultém dni, aniž by proti nim byly opraveny.

Společnost Microsoft nedávno zveřejnila rozsáhlý příspěvek prostřednictvím svých zástupců Elia Florio a Matt Oh, který je součástí výzkumného týmu ATP pro Windows Defender. Naučili se lidi informovat o nultých hrozbách ao tom, jak Microsoft zavedl protiopatření, které, jak se zdá, fungovalo. Protiopatření proti nulovým hrozbám je ve skutečnosti označováno jako zmírnění zneužití nulového dne a je součástí systému Windows Anniversary Update.

V této poslední situaci stála skupina Strontium v ​​říjnu za řadou útoků využívajících zranitelnost CVE-2016-7255. Útoky byly proti cílům z USA pomocí kombinace zranitelnosti systému Microsoft Windows 10 a zadních dveří Flash Player. Útočníci se pokusili získat přístup a ohrozit citlivé informace, ale to se nestalo, protože systémy zmírňování nulových dnů zavedené společností Microsoft jim zabránily dostat se do druhé fáze.

Pokud jste v tomto časovém období zažili BSOD, mohlo to být důvodem. BSOD je však jediná škoda, kterou útočníci dokázali udělat pro cíle. Existuje také vysvětlení toho, jak Windows dokázal tuto hrozbu odrazit: Zdá se, že zmírnění použitá vývojářem závisí na dodatečné kontrole polí délky a zabezpečení virtuálních rozsahů adres, takže je nelze použít pro primitivy RW.

Zatímco oprava přišla později, je skvělé vědět, že systém Windows 10 je schopen chránit uživatele - prohlášení společnosti Microsoft pro ty, kteří se cítí jako sedící kachny pomocí operačního systému společnosti Microsoft.

Aktualizace výročí systému Windows 10 ukládá den proti nulovým hrozbám