Windows 10周年纪念版更新在发布补丁之前于去年阻止了零日漏洞
视频: æ 2024
安全是Microsoft桌面操作系统最新版本的主要卖点。 这家软件巨头现在重申了这一目标的严肃性,举例说明了在2016年的某个时候,它如何在补丁发布之前阻止了一些零日漏洞。
Microsoft恶意软件保护中心团队说明了最新的Windows 10安全功能如何在2016年11月克服了两个零日漏洞,甚至在Microsoft修补这些漏洞之前。 这些安全功能是Microsoft去年夏天推出的周年更新的一部分。
微软表示,它正在测试针对2016年8月发布的缓解策略的攻击。其目的是演示这些技术如何缓解具有相同特征的未来零日攻击。 雷德蒙德公司在博客文章中说:
“零日漏洞的爆发的主要收获是,每个实例都代表了一个宝贵的机会,可以评估平台的弹性-缓解漏洞的技术和其他防御层如何阻止网络攻击,同时修复漏洞并修复补丁。正在部署。 因为寻找漏洞需要时间,并且几乎不可能找到所有漏洞,所以这种安全增强功能对于防止基于零日漏洞的攻击至关重要。
微软还表示,它展示了Windows 10周年更新中的漏洞利用缓解技术如何在特定漏洞利用本身之上抵消了漏洞利用方法。 这导致攻击面的减少,这为将来的零日漏洞利用铺平了道路。
更具体地说,该团队研究了两个内核级漏洞,高级持久威胁组STRONTIUM曾尝试利用这些漏洞来攻击Windows 10用户。 该团队将该漏洞记录为CVE-2016-7255,Microsoft在2016年10月检测到这是针对鱼缸和美国非政府组织的鱼叉式网络钓鱼活动的一部分。APT小组将该漏洞与Adobe Flash Player漏洞(一种许多攻击中的常用成分。
第二个漏洞利用代号为CVE-2016-7256,这是一种OpenType字体特权提升漏洞,该漏洞在2016年6月对韩国受害者的攻击中浮出水面。这两个漏洞利用提升了特权。 周年更新附带的Windows 10安全技术阻止了这两种威胁。
Windows 8,RT,Windows 10的计算器x8
您可以依靠的一个好的计算器始终是方便使用的好工具。 尽管每个操作系统都带有集成工具来执行所有计算,但有时这些并非所有人都喜欢。 尽管集成的Windows 8,Windows 10计算器具有人们可能想要的所有功能,但是…
修复:Windows 8.1,Windows 10升级后无法播放电影文件
在Windows 10、8.1 PC上观看喜欢的电影时,视频应用可能会崩溃。 这可能是Windows更新引起的,但请不要担心,因为您会在本指南中找到一些简单的解决方案来帮助您摆脱此问题。
Windows 7 KB4022719带来Windows内核,Windows com,Internet Explorer,Windows Shell的安全更新
安全更新KB4022719包含的改进和修补程序也是5月以前的更新的一部分,并解决了各种问题。 Windows 7的改进和修补程序此更新解决了以下问题:安装KB3164035后,您将无法打印增强型图元文件(EMF)或包含渲染出的位图的文档……