Windows 10 1 주년 업데이트는 작년 패치 출시 이전에 제로 데이 공격을 막았습니다.

보안은 최신 버전의 데스크톱 운영 체제에 대한 Microsoft의 주요 판매 포인트입니다. 이 소프트웨어 거인은 이제 2016 년 어느 시점에서 일부를 방해 한 방법을 예시하여 그 목표에 대해 진지하다고 반복하고 있습니다. 제로 데이 익스플로잇 패치가 제공되기 전에.

Microsoft 맬웨어 보호 센터 팀은 Microsoft가 이러한 결함을 패치하기 전에도 2016 년 11 월에 최신 Windows 10 보안 기능이 어떻게 두 개의 제로 데이 취약점을 제거했는지 설명했습니다. 이러한 보안 기능은 기념일 업데이트 마이크로 소프트가 지난 여름에 출시했다.

마이크로 소프트는 2016 년 8 월에 발표 된 완화 전략을 표적으로 삼은 익스플로잇을 테스트하고 있다고 밝혔다. 목표는 이러한 기술이 동일한 특성을 가진 미래의 제로 데이 공격을 어떻게 완화 할 수 있는지 보여주는 것이 었습니다. Redmond 회사는 블로그 게시물에서 다음과 같이 말했습니다.

“제로 데이 익스플로잇 폭발의 핵심은 각 인스턴스가 플랫폼의 복원력을 평가할 수있는 귀중한 기회를 나타낸다는 것입니다. 취약점을 수정하고 패치를 배포하는 동안 완화 기술과 추가 방어 계층이 사이버 공격을 막을 수있는 방법 취약점을 찾는 데는 시간이 걸리고 모든 취약점을 찾는 것이 사실상 불가능하기 때문에 이러한 보안 강화는 제로 데이 익스플로잇을 기반으로 한 공격을 방지하는 데 매우 중요합니다. "

마이크로 소프트는 또한 윈도우 10 1 주년 업데이트의 익스플로잇 완화 기술이 특정 익스플로잇 자체 외에도 익스플로잇 방법을 무력화하는 방법을 시연했다고 밝혔다. 이로 인해 향후 제로 데이 공격을위한 기반을 마련 할 공격 표면이 줄어 들었습니다.

더 구체적으로, 팀은 지능형 지속적 위협 그룹 STRONTIUM이 공격을 시도하는 데 사용한 두 가지 커널 수준 익스플로잇을 조사했습니다. 윈도우 10 사용자. 팀은 CVE-2016-7255로 익스플로잇을 기록했으며, 이는 Microsoft가 2016 년 10 월 사고를 표적으로 삼은 스피어 피싱 캠페인의 일환으로 탐지했습니다. 미국의 탱크 및 비정부 조직. APT 그룹은 버그를 Adobe Flash Player 결함과 결합했습니다. 공격.

두 번째 익스플로잇은 코드 명 CVE-2016-7256으로, 2016 년 6 월 한국 피해자에 대한 공격의 일부로 드러난 OpenType 글꼴 권한 상승 익스플로잇입니다. 두 악용은 권한을 상승 시켰습니다. 기념일 업데이트와 함께 제공되는 Windows 10 보안 기술은 두 가지 위협을 모두 차단했습니다.

확인해야 할 관련 이야기 :

  • 수정: Windows 10, 8.1의 '커널 보안 검사 실패'
  • Windows 10 용 최고의 해킹 방지 소프트웨어 10 가지
  • Win10 Security Plus로 Windows 10의 보안 향상
Microsoft 365 관리 센터는 Copilot용 새 페이지로 다시 디자인되었습니다.

Microsoft 365 관리 센터는 Copilot용 새 페이지로 다시 디자인되었습니다.마이크로 소프트마이크로 소프트 365

개편된 관리 센터는 11월 말까지 제공될 예정입니다.Microsoft 365 관리 센터는 관리자, IT 관리자 또는 관리를 위한 가장 중요한 허브입니다. Microsoft 제품, 해당 인프라, 구독 계획, 배포, 등등. 에 따르면 Microsoft 365 로드맵, 센터는 이번 달에 재설계될 예정이며 여기에는 Copilot 통계를 위한 새로운 페이지도 ...

더 읽어보기
Azure 텍스트 음성 변환 아바타는 기괴한 계곡 특성으로 사용자를 방해할 수 있습니다.

Azure 텍스트 음성 변환 아바타는 기괴한 계곡 특성으로 사용자를 방해할 수 있습니다.마이크로 소프트

마이크로소프트는 확실히 기술을 더욱 인간적으로 만들 수 있도록 개선할 것입니다.Microsoft는 Azure 텍스트 음성 변환 아바타 출시를 발표했습니다. 마이크로소프트 이그나이트 컨퍼런스는 2023년 11월 14일부터 17일까지 시애틀에서 개최됩니다. Azure 아바타는 이제 공개 미리 보기로 제공되며, 어디에서나 Azure 사용자는 텍스트 입력을 ...

더 읽어보기
Microsoft가 Microsoft Copilot Studio를 출시하여 OpenAI와 정면 대결을 벌이게 될까요?

Microsoft가 Microsoft Copilot Studio를 출시하여 OpenAI와 정면 대결을 벌이게 될까요?마이크로 소프트Windows 부조종사

이제 Copilot Studio를 미리 볼 수 있습니다.요즘 시애틀에서 Microsoft Ignite 컨퍼런스가 열리고 있는데, 행사의 초점은 다음과 같습니다. IT 전문가, 기업 고객 및 사용자를 대상으로 한 최신 기술 발전 어디에나. 올해 판에서는 다음과 같은 내용이 발표되었습니다. 최초의 Microsoft AI 지원 칩, Microsoft Azu...

더 읽어보기