Windows 10-jubileumupdate bespaart de dag tegen zero-day-bedreigingen

Video: Как обновить планшет на windows 10 до anniversary update с 16Gb и устранить ошибку 0x80071ac3 2024

Video: Как обновить планшет на windows 10 до anniversary update с 16Gb и устранить ошибку 0x80071ac3 2024
Anonim

Systeembescherming is en blijft een topprioriteit voor alle betrokken partijen, omdat er velen zijn die zullen proberen voordeel te halen uit verschillende situaties met software. Goed ontworpen beveiligingsmaatregelen zullen dit echter verhinderen, zoals hoe Windows 10 van Microsoft onlangs de kansen overwon en erin slaagde om enkele zero-day-bedreigingen te blokkeren zonder er zelfs tegen te patchen.

Microsoft publiceerde onlangs een uitgebreide post via zijn vertegenwoordigers Elia Florio en Matt Oh, onderdeel van het Windows Defender ATP-onderzoeksteam van Microsoft. Ze hadden afgestemd om mensen te informeren over zero-day-bedreigingen en hoe Microsoft een tegenmaatregel heeft ingevoerd die lijkt te hebben gewerkt. De tegenmaatregel tegen zero-day bedreigingen wordt eigenlijk zero-day exploit mitigation genoemd en is onderdeel van Windows Anniversary Update.

In deze meest recente situatie zat de groep Strontium in oktober achter een reeks aanvallen met behulp van de kwetsbaarheid CVE-2016-7255. De aanvallen waren gericht tegen doelen uit de VS met behulp van een combinatie van een Microsoft Windows 10-kwetsbaarheid en een achterdeur van Flash Player. Aanvallers probeerden toegang te krijgen en gevoelige informatie te compromitteren, maar dat gebeurde niet omdat de zero-day mitigatiesystemen die Microsoft had opgezet hen ervan weerhielden voorbij de tweede fase te komen.

Als je in die periode een BSOD hebt meegemaakt, kan dit de reden zijn geweest. Een BSOD is echter de enige schade die aanvallers konden aanbrengen aan doelen. Er is ook een uitleg over hoe Windows de dreiging kon afweren: het lijkt erop dat de door de ontwikkelaar gebruikte beperkende maatregelen afhankelijk zijn van extra controle van lengtevelden en het beveiligen van virtuele adresbereiken zodat ze niet kunnen worden gebruikt voor RW-primitieven.

Hoewel er later een patch kwam, is het geweldig om te weten dat Windows 10 in staat is om gebruikers te beschermen - de verklaring van Microsoft voor diegenen die het gevoel hebben eenden te zitten met het besturingssysteem van Microsoft.

Windows 10-jubileumupdate bespaart de dag tegen zero-day-bedreigingen