La protection du système est et sera toujours une préoccupation majeure pour toutes les parties concernées, car de nombreuses personnes essaieront de tirer parti de différentes situations avec un logiciel. Des mesures de sécurité bien conçues les empêcheront de le faire, comme la façon dont Windows 10 de Microsoft a récemment surmonté les obstacles et a réussi à bloquer certains menaces zero-day sans même les corriger.
Microsoft a récemment publié un article détaillé par l'intermédiaire de ses représentants Elia Florio et Matt Oh, qui font partie de l'équipe de recherche Windows Defender ATP de Microsoft. Ils s'étaient mis à l'écoute pour informer les gens sur les menaces zero-day et sur la façon dont Microsoft a mis en place une contre-mesure qui semble avoir fonctionné. La contre-mesure contre les menaces zero-day est en fait appelée atténuation des exploits zero-day et fait partie de Mise à jour anniversaire de Windows.
Dans cette situation la plus récente, le groupe Strontium était à l'origine d'une série d'attaques en octobre utilisant la vulnérabilité CVE-2016-7255. Les attaques visaient des cibles des États-Unis en utilisant une combinaison d'un Microsoft
Windows 10 vulnérabilité et une Porte arrière de Flash Player. Les attaquants ont essayé d'accéder et de compromettre des informations sensibles, mais cela ne s'est pas produit parce que le les systèmes d'atténuation zero-day mis en place par Microsoft les ont empêchés de passer la seconde phase.Si vous avez connu une BSOD à cette époque, cela aurait pu être la raison. Cependant, un BSOD est le seul dommage que les attaquants ont pu infliger aux cibles. Il existe également une explication sur la façon dont Windows a pu repousser la menace: il semble que les mesures d'atténuation utilisées par le le développeur s'appuie sur une vérification supplémentaire des champs de longueur et sur la sécurisation des plages d'adresses virtuelles afin qu'elles ne puissent pas être utilisées pour RW primitifs.
Bien qu'un patch soit arrivé plus tard, il est bon de savoir que Windows 10 est capable de protéger les utilisateurs - la déclaration de Microsoft pour ceux qui se sentent comme canards assis en utilisant le système d'exploitation de Microsoft.
HISTOIRES CONNEXES À VÉRIFIER :
- Le taux d'adoption de la mise à jour anniversaire de Windows 10 est en hausse
- La plupart des problèmes de mise à jour anniversaire de Windows 10 sont toujours présents, deux mois après la sortie
- La mise à jour anniversaire de Windows 10 est le système d'exploitation le plus sécurisé de Microsoft