Версия Windows 10 Anniversary Update смогла защитить пользователей от двух критических уязвимостей нулевого дня без закрывающих их патчей. В пространном техническом посте представители команды Windows Defender ATP Research рассказали о том, как интегрированная в Anniversary Update система противостояния эксплоитам помогла заблокировать атаки с применением двух уязвимостей. Закрыты они были только в ноябре.
Первая уязвимость CVE-2016-7255 в октябре была использована группой Strontium в атаках на ряд целей в США. Вместе с одной из уязвимостей Flash Player она дала доступ к системам с повышенными привилегиями. При этом пользователи на версии Anniversary Update были защищены, в худшем случае им грозил только синий экран смерти.
Вторая уязвимость известна под номером CVE-2016-7256 и через неё для получения повышенных привилегий в системах применялись скомпрометированные файлы шрифтов. Первые подобные атаки были зафиксированы в июне 2016 в Южной Корее. Конечной целью атакующих была установка бэкдора Hankray, который давал полный контроль над системами. Этот эксплоит блокировался при помощи AppContainer и вредоносный шрифт не попадал на уровень ядра, а изолировался в песочнице.
В выходящем в апреле обновлении Creators Update Microsoft обещает новые улучшения, которые помогут противостоять уязвимостям нулевого дня.
Источник
30 ЛУЧШИХ ММО ИГР
Читайте также
Последние новости