Microsoft: Windows 10 защищает от уязвимостей даже без патчей

OSzone.net » Новости » Microsoft » Microsoft: Windows 10 защищает от уязвимостей даже без патчей
Автор: Алексей Алтухов
Иcточник: news.softpedia.com
Опубликована: 17.01.2017

Версия Windows 10 Anniversary Update смогла защитить пользователей от двух критических уязвимостей нулевого дня без закрывающих их патчей. В пространном техническом посте представители команды Windows Defender ATP Research рассказали о том, как интегрированная в Anniversary Update система противостояния эксплоитам помогла заблокировать атаки с применением двух уязвимостей. Закрыты они были только в ноябре.

Первая уязвимость CVE-2016-7255 в октябре была использована группой Strontium в атаках на ряд целей в США. Вместе с одной из уязвимостей Flash Player она дала доступ к системам с повышенными привилегиями. При этом пользователи на версии Anniversary Update были защищены, в худшем случае им грозил только синий экран смерти.

Вторая уязвимость известна под номером CVE-2016-7256 и через неё для получения повышенных привилегий в системах применялись скомпрометированные файлы шрифтов. Первые подобные атаки были зафиксированы в июне 2016 в Южной Корее. Конечной целью атакующих была установка бэкдора Hankray, который давал полный контроль над системами. Этот эксплоит блокировался при помощи AppContainer и вредоносный шрифт не попадал на уровень ядра, а изолировался в песочнице.

В выходящем в апреле обновлении Creators Update Microsoft обещает новые улучшения, которые помогут противостоять уязвимостям нулевого дня.


Ссылка: http://www.oszone.net/30617/Microsoft_talks_about_security_of_Anniversary_Update