Das Windows 10-Jubiläumsupdate schützt den Tag vor Zero-Day-Bedrohungen

Video: Windows 10 Update Problem - Aktualisierungsdienst heruntergefahren - 2024

Video: Windows 10 Update Problem - Aktualisierungsdienst heruntergefahren - 2024
Anonim

Der Schutz des Systems ist und bleibt für alle Beteiligten ein zentrales Anliegen, da es viele gibt, die versuchen, unterschiedliche Situationen mit Software zu nutzen. Durchdachte Sicherheitsmaßnahmen verhindern dies jedoch, beispielsweise, dass Microsoft Windows 10 kürzlich die Gewinnchancen überwunden und einige Zero-Day-Bedrohungen geblockt hat, ohne dass ein Patch gegen sie durchgeführt werden musste.

Microsoft hat vor kurzem einen umfangreichen Beitrag über seine Vertreter Elia Florio und Matt Oh veröffentlicht, die Teil des Windows Defender ATP-Forschungsteams von Microsoft sind. Sie hatten sich eingeschaltet, um die Leute über Zero-Day-Bedrohungen zu informieren und darüber, wie Microsoft eine Gegenmaßnahme eingeführt hat, die anscheinend funktioniert hat. Die Gegenmaßnahme gegen Zero-Day-Bedrohungen wird als Zero-Day-Exploit-Schutz bezeichnet und ist Teil des Windows Anniversary Update.

In dieser jüngsten Situation hatte die Gruppe Strontium bereits im Oktober eine Reihe von Angriffen mit der Sicherheitsanfälligkeit CVE-2016-7255 hinter sich. Die Angriffe erfolgten gegen Ziele aus den USA unter Verwendung einer Kombination aus einer Microsoft Windows 10-Sicherheitsanfälligkeit und einer Hintertür mit Flash Player. Angreifer versuchten, Zugang zu vertraulichen Informationen zu erlangen und diese zu manipulieren, aber das geschah nicht, weil die von Microsoft eingerichteten Zero-Day-Mitigation-Systeme sie daran hinderten, die zweite Phase zu überwinden.

Wenn Sie in diesem Zeitraum einen BSOD erlebt haben, könnte dies der Grund gewesen sein. Ein BSOD ist jedoch der einzige Schaden, den Angreifer an Zielen anrichten konnten. Es gibt auch eine Erklärung, wie Windows die Bedrohung abwehren konnte: Es scheint, dass die vom Entwickler verwendeten Abhilfemaßnahmen auf einer zusätzlichen Überprüfung der Längenfelder und der Sicherung der virtuellen Adressbereiche beruhen, damit sie nicht für RW-Grundelemente verwendet werden können.

Während später ein Patch veröffentlicht wurde, ist es gut zu wissen, dass Windows 10 Benutzer schützen kann - eine Aussage von Microsoft für diejenigen, die das Gefühl haben, unter dem Betriebssystem von Microsoft auf Enten zu sitzen.

Das Windows 10-Jubiläumsupdate schützt den Tag vor Zero-Day-Bedrohungen