当前位置:首页 > 黑客技术 > 正文内容

Windows Security 获新功能:可阻止安装恶意驱动程序

访客56年前 (1970-01-01)黑客技术763

Windows 10/11 系统中的 Windows 安全中心现在变得更令人安心了。正如微软操作系统安全和企业副总裁 David Weston 所宣布的那样,内置的免费 Windows 杀毒软件现在提供了一个新的选项,可以防止脆弱的驱动程序只不过目前还没有在 Windows 11 系统中看到这个选项。

这个 Windows Security 的新选项叫做“Microsoft Vulnerable Driver Blocklist”(微软易受攻击的驱动程序阻止列表)。这听起来很简单,但它已经成为一个常见的问题。据微软称,恶意行为者正在利用合法的、经过签名的内核驱动程序中的漏洞,在 Windows 内核中运行恶意软件。

以下是该功能是如何帮助防止这种情况的:“微软与我们的 IHV 和安全社区密切合作,确保为我们的客户提供更高水平的驱动程序安全,当驱动程序出现漏洞时,它们会被迅速修补并推广到整个生态系统。然后,微软将有漏洞的驱动程序版本添加到我们的生态系统阻止策略中”。

这项功能应该会也登陆那些 Hypervisor-protected code integrity(HVCI)的设备或启动 S Mode 设备的 Windows 10 上。当你的系统准备好时,它应该显示在 Windows Security 的设备安全部分下。

转自 cnBeta ,原文链接:https://www.cnbet *** /articles/tech/1252111.htm
封面来源于 *** ,如有侵权请联系删除

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/32131.html

“Windows Security 获新功能:可阻止安装恶意驱动程序” 的相关文章

Microsoft Defender 出现严重误报:自家 Office 更新被检测为勒索软件

Microsoft Defender for Endpoint 今天出现了非常严重的误报事件,竟然将自家的 Office 应用程序更新 OfficeSvcMgr.exe 检测为勒索软件。今天早些时候,系统管理员在更新 Microsoft Defender for Endpoint 时注意到了恶意程...

CISA 与 FBI 在 Viasat 网络攻击后发出警告 美国卫星通讯亦面临安全威胁

因担心俄乌冲突引发的近期针对欧洲卫星网络发起的攻击可能很快蔓延到美国本土,政府机构已经向卫星通信网络运营商发出了“潜在威胁”预警。在美国网络安全与基础设施安全局(CISA)和联邦调查局(FBI)本周联合发布的一份公告中,其敦促卫星通讯(SATCOM)网络提供商和基础设施组织加强安全防御。若被入侵,或...

惠普解决了 16 个影响笔记本电脑、台式机、PoS 系统的 UEFI 固件缺陷

近期,网络安全公司Binarly研究人员发现16个影响惠普企业设备的统一可扩展固件接口高危漏洞。攻击者可以利用这些漏洞植入固件,使其能够在操作系统更新后继续存在并绕过 UEFI安全启动、Intel Boot Guard和基于虚拟化的安全性。受影响的设备包括多个惠普企业设备,如笔记本电脑、...

谷歌解释野外攻击为何增加 浏览器安全形势在稳中向好

上周,Chrome Security 团队的 Adrian Taylor,在一篇谷歌安全博客文章中解释了“为何在野外被利用的 CVE 漏洞似乎有所增加”。对于这种漏洞利用的可见性增长趋势,归咎于多个方面的因素。而谷歌旗下的 Project Zero 团队,也有对包括 WebKit、IE、Flash、...

研究报告显示 2021 年加密货币牛市使犯罪分子更加富有

根据区块链数据公司Chainalysis的一份报告,在2021年底,网络犯罪分子拥有超过110亿美元与非法活动有关的加密货币,比2020年底的30亿美元有了飞速的增长。最有利可图的犯罪行为是盗窃。据该公司称,犯罪分子、加密货币钱包中93%的资金是由价值98亿美元的被盗币构成。 为了找到这些数字,Ch...

CISA 发布 AA22-103A 新警报:警惕针对 ICS/SCADA 设备的 APT 网络攻击

本周三,包括美国能源部(DOE)、网络安全和基础设施安全局(CISA)和联邦调查局(FBI)在内的多个机构,向关键基础设施运营商发出了严重的潜在攻击警报。近年来,某些持续威胁(APT)参与者创建了许多定制工具,并在针对工业控制系统(ICS)、监控和数据采集设备(SCADA)等关键基础设施的攻击事件中...

评论列表

忿咬同尘
3年前 (2022-06-07)

全部分下。转自 cnBeta ,原文链接:https://www.cnbeta.com/articles/tech/1252111.htm封面来源于网络,如有侵

笙沉私野
3年前 (2022-06-06)

ity 的新选项叫做“Microsoft Vulnerable Driver Blocklist”(微软易受攻击的驱动程序阻止列表)。这听起来很简单,但它已经成为一个常

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。