Pembaruan Windows 10 anniversary menyimpan hari dari ancaman zero-day

Video: Все, что нужно знать о 0-day уязвимостях Windows Adobe Type Manager (ATMFD.DLL) за 15 минут 2024

Video: Все, что нужно знать о 0-day уязвимостях Windows Adobe Type Manager (ATMFD.DLL) за 15 минут 2024
Anonim

Perlindungan sistem adalah dan selalu akan menjadi perhatian utama bagi semua pihak yang terlibat karena ada banyak yang akan mencoba mengambil keuntungan dari situasi yang berbeda dengan perangkat lunak. Namun, langkah-langkah keamanan yang dirancang dengan baik akan menghentikan mereka dari melakukan hal itu, seperti bagaimana Microsoft Windows 10 baru-baru ini mengatasi peluang dan berhasil memblokir beberapa ancaman zero-day tanpa menambalnya.

Microsoft merilis posting yang luas melalui perwakilannya Elia Florio dan Matt Oh baru-baru ini, bagian dari tim riset Microsoft Windows Defender ATP. Mereka telah menyesuaikan diri untuk mengedukasi orang-orang tentang ancaman nol hari dan bagaimana Microsoft menerapkan tindakan balasan yang tampaknya berhasil. Penanggulangan terhadap ancaman zero-day sebenarnya disebut sebagai mitigasi eksploitasi nol-hari dan telah menjadi bagian dari Pembaruan Ulang Tahun Windows.

Dalam situasi terbaru ini, kelompok Strontium berada di belakang serangkaian serangan pada bulan Oktober menggunakan kerentanan CVE-2016-7255. Serangan terhadap target dari AS menggunakan kombinasi kerentanan Microsoft Windows 10 dan Flash Player pintu belakang. Penyerang mencoba untuk mendapatkan akses dan kompromi informasi sensitif tetapi itu tidak terjadi karena sistem mitigasi nol-hari yang diberlakukan oleh Microsoft menghentikan mereka untuk dapat melewati fase kedua.

Jika Anda pernah mengalami BSOD dalam periode waktu tersebut, mungkin inilah alasannya. Namun, BSOD adalah satu-satunya yang dapat dilakukan penyerang untuk menyerang target. Ada juga penjelasan tentang bagaimana Windows dapat menangkis ancaman: Tampaknya mitigasi yang digunakan oleh pengembang bergantung pada pemeriksaan tambahan bidang panjang dan mengamankan rentang alamat virtual sehingga mereka tidak dapat digunakan untuk primitif RW.

Sementara tambalan datang kemudian, sangat bagus untuk mengetahui bahwa Windows 10 mampu melindungi pengguna - pernyataan Microsoft untuk mereka yang merasa seperti bebek duduk menggunakan OS Microsoft.

Pembaruan Windows 10 anniversary menyimpan hari dari ancaman zero-day