A Windows 10 évfordulójainak frissítése a napot null napos fenyegetésekkel megtakarítja

Videó: Windows 10 October 2020 Update – Official Release Demo (Version 20H2) 2024

Videó: Windows 10 October 2020 Update – Official Release Demo (Version 20H2) 2024
Anonim

A rendszervédelem minden érintett fél számára és mindig a legfontosabb kérdés, mivel sokan megpróbálják kihasználni a különböző helyzeteket a szoftverrel. A jól megtervezett biztonsági intézkedések megakadályozzák őket abban, hogy így cselekedjenek, például az, hogy a Microsoft Windows 10 nemrégiben legyőzte az esélyeket, és sikerült megakadályozni néhány nulla napos fenyegetést anélkül, hogy ellenkezne velük szemben.

A Microsoft kiterjedt posztot adott ki képviselői, Elia Florio és Matt Oh révén, a közelmúltban, a Microsoft Windows Defender ATP kutatócsoportjának részeként. Úgy hangoltak, hogy oktatják az embereket a nulla napos fenyegetésekről és arról, hogy a Microsoft hogyan hozott létre egy ellenintézkedést, amely látszólag működött. A nulla napos fenyegetések elleni ellenintézkedést nulla napos kizsákmányolás enyhítésének nevezik, és a Windows Anniversary Update részévé vált.

Ebben a legutóbbi helyzetben a Strontium csoport egy októberi támadások sorozatát mögött hagyta, a CVE-2016-7255 sebezhetőséget használva. A támadások az USA-ból származó célok ellen zajlottak, a Microsoft Windows 10 biztonsági résének és a Flash Player hátsó ajtójának kombinációjával. A támadók megpróbálták hozzáférni és veszélyeztetni az érzékeny információkat, de ez nem történt meg, mert a Microsoft által bevezetett nulla napos enyhítő rendszerek megakadályozták őket abban, hogy túljuthassanak a második szakaszból.

Ha ebben az időszakban tapasztalt BSOD-t, akkor ennek oka lehet. A támadók azonban csak a BSOD képesek voltak a célokra. Van egy magyarázat arra is, hogy a Windows hogyan tudta megfékezni a fenyegetést: Úgy tűnik, hogy a fejlesztő által alkalmazott enyhítések a hosszmezők további ellenőrzésén és a virtuális címtartományok biztosításán alapulnak, hogy azokat ne lehessen RW primitívumokhoz használni.

Miközben később jött a javítás, nagyszerű tudni, hogy a Windows 10 képes megvédeni a felhasználókat - a Microsoft nyilatkozata azok számára, akik úgy érzik, hogy kacsák ülnek a Microsoft operációs rendszerével.

A Windows 10 évfordulójainak frissítése a napot null napos fenyegetésekkel megtakarítja