L'aggiornamento dell'anniversario di Windows 10 consente di risparmiare giorno contro le minacce zero-day

Video: Satisfying Video l Kinetic Sand Nail Polish Foot Cutting ASMR #7 Rainbow ToyTocToc 2024

Video: Satisfying Video l Kinetic Sand Nail Polish Foot Cutting ASMR #7 Rainbow ToyTocToc 2024
Anonim

La protezione del sistema è e sarà sempre una delle maggiori preoccupazioni per tutte le parti coinvolte poiché ci sono molti che cercheranno di sfruttare diverse situazioni con il software. Tuttavia, misure di sicurezza ben progettate impediranno loro di farlo, come il modo in cui Windows 10 di recente ha superato le probabilità e è riuscito a bloccare alcune minacce zero-day senza nemmeno correggerle.

Microsoft ha recentemente pubblicato un ampio post tramite i suoi rappresentanti Elia Florio e Matt Oh, parte del team di ricerca ATP Windows Defender di Microsoft. Si erano sintonizzati per educare le persone sulle minacce del giorno zero e su come Microsoft abbia messo in atto una contromisura che sembra aver funzionato. La contromisura contro le minacce zero-day è in realtà definita mitigazione degli exploit zero-day ed è stata inserita nell'aggiornamento dell'anniversario di Windows.

In questa situazione più recente, il gruppo Strontium era dietro una serie di attacchi a ottobre usando la vulnerabilità CVE-2016-7255. Gli attacchi erano contro obiettivi degli Stati Uniti utilizzando una combinazione di una vulnerabilità di Microsoft Windows 10 e una backdoor di Flash Player. Gli aggressori hanno cercato di ottenere l'accesso e compromettere informazioni sensibili, ma ciò non è accaduto perché i sistemi di mitigazione zero-day messi in atto da Microsoft hanno impedito loro di superare la seconda fase.

Se hai sperimentato un BSOD in quel periodo di tempo, questo potrebbe essere stato il motivo. Tuttavia, un BSOD è l'unico danno che gli attaccanti sono stati in grado di fare ai bersagli. C'è anche una spiegazione di come Windows è stato in grado di respingere la minaccia: sembra che le mitigazioni utilizzate dallo sviluppatore si basino sul controllo aggiuntivo dei campi di lunghezza e sulla protezione degli intervalli di indirizzi virtuali in modo che non possano essere utilizzati per le primitive RW.

Mentre una patch è arrivata in seguito, è bello sapere che Windows 10 è in grado di proteggere gli utenti: l'affermazione di Microsoft per coloro che hanno voglia di stare seduti anatre usando il sistema operativo Microsoft.

L'aggiornamento dell'anniversario di Windows 10 consente di risparmiare giorno contro le minacce zero-day