Ang pag-update ng anibersaryo ng Windows 10 ay nakakatipid sa araw laban sa mga bantaang zero-day

Video: Fixit URGENT Google Chrome Zero Day flaw security update November 2nd 2020 2024

Video: Fixit URGENT Google Chrome Zero Day flaw security update November 2nd 2020 2024
Anonim

Ang proteksyon ng system ay at palaging magiging isang pangunahing pag-aalala para sa lahat ng mga partido na kasangkot dahil maraming maraming susubukan na samantalahin ang iba't ibang mga sitwasyon sa software. Ang maayos na dinisenyo na mga panukalang pangseguridad ay pipigilan ang mga ito sa paggawa nito, bagaman, tulad ng kung paano nalampasan ng Windows 10 ang Microsoft ng kamakailan-lamang na mga logro at pinamamahalaang upang hadlangan ang ilang mga bantaang zero-day nang hindi man lamang pagtapik laban sa kanila.

Inilabas ng Microsoft ang isang malawak na post sa pamamagitan ng mga kinatawan nito na sina Elia Florio at Matt Oh kamakailan, bahagi ng pangkat ng pananaliksik ng Windows Defender ATP ng Microsoft. Nakatutok sila upang turuan ang mga tao tungkol sa mga bantaang zero-day at kung paano inilagay ng Microsoft ang isang countermeasure sa lugar na tila nagtrabaho. Ang countermeasure laban sa zero-day na pagbabanta ay talagang tinutukoy bilang zero-day exploit mitigation at ginawa itong bahagi ng Windows Anniversary Update.

Sa pinakabagong sitwasyon, ang pangkat na Strontium ay nasa likuran ng isang serye ng pag-atake pabalik noong Oktubre gamit ang kahinaan ng CVE-2016-7255. Ang mga pag-atake ay laban sa mga target mula sa US gamit ang isang kumbinasyon ng isang Microsoft Windows 10 kahinaan at isang pintuan ng Flash Player. Sinubukan ng mga umaatake na makakuha ng pag-access at kompromiso ang sensitibong impormasyon ngunit hindi ito nangyari dahil ang mga zero-day mitigation system na inilagay sa pamamagitan ng Microsoft ay pinigilan sila mula sa pagiging makalipas sa pangalawang yugto.

Kung nakaranas ka ng isang BSOD sa panahong iyon maaaring ito ang dahilan. Gayunpaman, ang isang BSOD lamang ang mga nag-aatake sa pinsala ay nagawa sa mga target. Mayroon ding isang paliwanag kung paano nagawang i-fender ng Windows ang banta: Tila na ang mga mitigations na ginagamit ng developer ay umaasa sa karagdagang pagsuri ng mga haba ng patlang at pag-secure ng mga saklaw ng virtual address upang hindi nila magamit ang mga primitibo ng RW.

Habang ang isang patch ay dumating sa paglaon, mahusay na malaman na ang Windows 10 ay maaaring maprotektahan ang mga gumagamit - ang pahayag ni Microsoft para sa mga naramdaman na tulad ng pag-upo ng mga duck gamit ang OS ng Microsoft.

Ang pag-update ng anibersaryo ng Windows 10 ay nakakatipid sa araw laban sa mga bantaang zero-day