Kemas kini ulang tahun Windows 10 melancarkan eksploitasi sifar hari lepas sebelum mengeluarkan patch
Video: The next version of Windows. (2021 Update Concept) 2024
Keselamatan adalah titik jualan utama Microsoft untuk versi terbaru sistem operasi desktopnya. Gergasi perisian kini mengulangi bahawa ia adalah serius dengan matlamat itu dengan cara mencontohkan bagaimana, pada suatu ketika pada 2016, ia telah menggagalkan beberapa eksploitasi sifar sehari sebelum patch tersedia.
Pasukan Pusat Perlindungan Microsoft Malware menggambarkan bagaimana ciri keselamatan Windows 10 terkini mengalahkan dua kelemahan sifar hari pada bulan November 2016 walaupun sebelum Microsoft menampal kelemahan tersebut. Ciri-ciri keselamatan itu adalah sebahagian daripada Kemas Kini Ulang Tahun bahawa Microsoft melancarkan musim panas lepas.
Microsoft berkata bahawa ia sedang menguji eksploit yang mensasarkan strategi mitigasi yang dikeluarkan pada bulan Ogos 2016. Matlamatnya adalah untuk menunjukkan bagaimana teknik tersebut boleh mengurangkan eksploitasi sifar masa depan yang mempunyai sifat yang sama. Syarikat Redmond berkata dalam jawatan blog:
"Pengambilan utama dari peledakan eksploitasi sifar sehari ialah setiap contoh mewakili peluang yang berharga untuk menilai betapa kuatnya platform yang boleh - bagaimana teknik pengurangan dan lapisan pertahanan tambahan dapat memelihara cyberattacks, sementara kelemahan sedang diperbaiki dan patch yang digunakan. Kerana ia memerlukan masa untuk memburu kerentanan dan hampir mustahil untuk mencari mereka semua, penambahbaikan keselamatan seperti itu boleh menjadi kritikal dalam mencegah serangan berdasarkan eksploitasi sifar hari."
Microsoft juga berkata ia menunjukkan bagaimana mengeksploitasi teknik penebatan dalam Windows 10 Ulang Tahun Kemas Kini mengatasi kaedah mengeksploitasi di atas eksploitasi khusus mereka sendiri. Ini membawa kepada pengurangan permukaan serangan yang akan membuka jalan bagi eksploitasi sifar masa depan.
Lebih khusus lagi, pasukan itu memeriksa dua eksploitasi peringkat kernel yang kumpulan STRONTIUM ancaman yang terus digunakan untuk cuba menyerang pengguna Windows 10. Pasukan itu melancarkan eksploitasi sebagai CVE-2016-7255, yang dikesan oleh Microsoft pada Oktober 2016 sebagai sebahagian daripada kempen tombak-phishing yang menyasarkan tangki pemikir dan pertubuhan bukan kerajaan di AS. Kumpulan APT menggabungkan pepijat dengan kelemahan Adobe Flash Player bahan biasa dalam banyak serangan.
Eksploitasi kedua diberi nama CVE-2016-7256, sebuah eksploit keistimewaan Unggul Terbuka OpenType yang muncul sebagai sebahagian daripada serangan terhadap mangsa Korea Selatan pada bulan Jun 2016. Kedua eksploitasi ini meningkatkan keistimewaan. Teknik keselamatan Windows 10 yang datang dengan Kemas Kini Ulang Tahun menghalang kedua-dua ancaman.
Eksploitasi internet sifar hari yang baru menyelinap malware ke dalam komputer
Sebuah firma keselamatan siber Cina telah menemui kelemahan sifar hari dalam Internet Explorer Microsoft, yang mereka katakan sudah digunakan oleh penjenayah siber untuk menjangkiti mesin. Qihoo 360, syarikat yang mengeluarkan penemuan mengejutkan itu, mendedahkan dalam laporannya bahawa bug itu, yang digelar 'membunuh ganda' kerana hakikat bahawa ia mensasarkan Internet Explorer ...
Mozilla melepaskan patch kecemasan untuk menetapkan eksploitasi kosong sifar hari
Mozilla mengguna pakai kitaran pelepasan kemas kini yang sama kepada Chrome dan ia mengikuti jadual dengan ketat. Syarikat ini jarang mengalihkan dari jadual kemas kininya kecuali untuk siaran kecemasan. Mozilla baru-baru ini mengeluarkan amaran kepada semua penggunanya dan mengesyorkan mereka untuk mengemas kini pelayar mereka secepat mungkin. Terdapat faktor utama yang memaksa Mozilla ...
Kemas kini ulang tahun Windows 10 menjimatkan hari terhadap ancaman sifar hari
Perlindungan sistem adalah dan akan sentiasa menjadi perhatian utama bagi semua pihak yang terlibat kerana terdapat banyak yang akan cuba memanfaatkan situasi yang berbeza dengan perisian. Langkah-langkah keselamatan yang direka dengan baik akan menghalang mereka daripada berbuat demikian, walaupun, seperti bagaimana Microsoft Windows 10 baru-baru ini mengatasi kemungkinan dan berjaya menghalang beberapa ancaman sifar hari tanpa ...