Windows 10 jubileumsoppdatering sparer dagen mot trusler på null dager

Video: Where Did the System Control Panel Go on Windows 10 2024

Video: Where Did the System Control Panel Go on Windows 10 2024
Anonim

Systembeskyttelse er og vil alltid være en største bekymring for alle involverte parter, siden det er mange som vil prøve å dra nytte av forskjellige situasjoner med programvare. Velutformede sikkerhetstiltak vil forhindre dem i å gjøre det, men som Microsofts Windows 10 nylig har overvunnet odds og klart å blokkere noen null-dagers trusler uten engang å lappe mot dem.

Microsoft ga ut et omfattende innlegg gjennom sine representanter Elia Florio og Matt Oh nylig, en del av Microsofts Windows Defender ATP-forskerteam. De hadde innstilt på for å utdanne folk om trusler på null dager og hvordan Microsoft satte inn en motforanstaltning som ser ut til å ha fungert. Motforanstaltningen mot trusler på null dager blir faktisk referert til som nulldages utnyttelse og har blitt gjort til en del av Windows Jubileumsoppdatering.

I denne siste situasjonen sto gruppen Strontium bak en serie angrep i oktober ved hjelp av CVE-2016-7255-sårbarheten. Angrepene var mot mål fra USA ved bruk av en kombinasjon av et Microsoft Windows 10-sårbarhet og en Flash Player-bakdør. Angripere prøvde å få tilgang og kompromittere sensitiv informasjon, men det skjedde ikke fordi de null dagers avbøtende systemene som ble satt inn av Microsoft, hindret dem i å komme forbi den andre fasen.

Hvis du har opplevd en BSOD i den tidsperioden, kan dette ha vært grunnen. En BSOD er ​​imidlertid den eneste skaden angriperne klarte å gjøre mot mål. Det er også en forklaring på hvordan Windows var i stand til å avverge trusselen: Det ser ut til at forebyggingene som brukes av utvikleren, er avhengige av ytterligere kontroll av lengdedeler og sikre virtuelle adresserom, slik at de ikke kan brukes til RW-primitiver.

Mens en patch kom senere, er det flott å vite at Windows 10 er i stand til å beskytte brukere - Microsofts uttalelse for de som har lyst til å sitte ender ved å bruke Microsofts OS.

Windows 10 jubileumsoppdatering sparer dagen mot trusler på null dager