עדכון יום השנה של Windows 10 חוסך את היום מפני איומי יום אפס

הגנת המערכת היא ותמיד תהיה דאגה עליונה לכל הצדדים המעורבים מכיוון שיש רבים שינסו לנצל סיטואציות שונות באמצעות תוכנה. אמצעי אבטחה מתוכננים היטב ימנעו מהם לעשות זאת, כמו כמו כיצד Windows 10 של מיקרוסופט התגבר לאחרונה על הסיכויים והצליח לחסום כמה איומי יום אפס אפילו בלי לטפוח נגדם.

מיקרוסופט פרסמה לאחרונה פוסט נרחב באמצעות נציגיה אליה פלוריו ומאט הו, חלק מצוות המחקר של Windows Defender ATP של מיקרוסופט. הם התכוונו לחנך אנשים על איומי יום אפס וכיצד מיקרוסופט הציבה אמצעי נגד שנראה כי עבד. אמצעי הנגד נגד איומי יום אפס מכונה למעשה הפחתת ניצול של אפס יום והפך לחלק מ עדכון יום השנה של Windows.

במצב האחרון הזה, הקבוצה סטרונציום עמד מאחורי סדרת התקפות עוד באוקטובר באמצעות הפגיעות CVE-2016-7255. ההתקפות היו נגד יעדים מארה"ב באמצעות שילוב של מיקרוסופט חלונות 10 פגיעות ו דלת אחורית של נגן פלאש. התוקפים ניסו להשיג גישה ולפשר מידע רגיש אך זה לא קרה בגלל ש מערכות הפחתת יום אפס שהקימו מיקרוסופט מנעו מהן אפשרות לעבור את השנייה שלב.

אם חווית BSOD בפרק הזמן הזה זו אולי הייתה הסיבה. עם זאת, BSOD הוא הנזק היחיד שתוקפים הצליחו לעשות למטרות. יש גם הסבר כיצד Windows הצליחה להדוף את האיום: נראה כי ההקלות ששימשו את המפתח מסתמך על בדיקה נוספת של שדות אורך ואבטחת טווחי כתובות וירטואליים כך שלא ניתן יהיה להשתמש בהם עבור RW פרימיטיבים.

בעוד שתיקון הגיע מאוחר יותר, זה נהדר לדעת את זה חלונות 10 מסוגל להגן על המשתמשים - ההצהרה של מיקרוסופט למי שמתחשק ברווזים יושבים באמצעות מערכת ההפעלה של מיקרוסופט.

סיפורים קשורים לבדיקה:

  • קצב האימוץ של עדכון יום השנה של Windows 10 נמצא בעלייה
  • רוב הבעיות של עדכון יום השנה של Windows 10 עדיין קיימות, חודשיים לאחר השחרור
  • עדכון יום השנה של Windows 10 הוא מערכת ההפעלה המאובטחת ביותר של מיקרוסופט
תוכנת כופר של Cerber מכה שוב, Windows Defender הוא חסר הגנה

תוכנת כופר של Cerber מכה שוב, Windows Defender הוא חסר הגנהבעיות במגן Windowsאבטחת סייבר

תוכנת הכופר Cerber הידועה לשמצה תוקפת שוב את משתמשי Windows, והפעם היא חזקה מתמיד. תוכנת הכופר Cerber3 היא דור שלישי של תוכנות זדוניות חסרות רחמים שמצפין את הקבצים שלך, ומבקש ממך לשלם כסף כדי להחזי...

קרא עוד
התקפות סיסמת RDP גוברות מאז הופעתה של COVID-19

התקפות סיסמת RDP גוברות מאז הופעתה של COVID-19נהל סיסמאותאבטחת סייבר

נתוני הטלמטריה האחרונים של ESET מצביעים על עלייה בהתקפות סיסמאות RDP מ -1 בדצמבר 2019 ל -1 במאי 2020.כנופיות סייבר מכוונות לעובדים מרוחקים המשתמשים ב- Windows RDP כדי להתחבר למערכות IT ארגוניות.אתה...

קרא עוד
דל נפרצה, ממליצה למשתמשים לשנות סיסמאות

דל נפרצה, ממליצה למשתמשים לשנות סיסמאותשחזור סיסמאאבטחת סייברבעיות במחשב של Dell

ב- 28 בנובמבר, דל הודיעה כי ב -9 בנובמבר היא "זיהתה ושיבשה פעילות בלתי מורשית" ברשת שלהם. ההצהרה המשיכה:עם הגילוי, יישמנו מיד אמצעי נגד והתחלנו בחקירה. כמו כן, שמרנו על חברת זיהוי פלילי דיגיטלי לבי...

קרא עוד