Windows 10/11 系统中的 Windows 安全中心现在变得更令人安心了。正如微软操作系统安全和企业副总裁 David Weston 所宣布的那样,内置的免费 Windows 杀毒软件现在提供了一个新的选项,可以防止脆弱的驱动程序。只不过目前还没有在 Windows 11 系统中看到这个选项。
这个 Windows Security 的新选项叫做“Microsoft Vulnerable Driver Blocklist”(微软易受攻击的驱动程序阻止列表)。这听起来很简单,但它已经成为一个常见的问题。据微软称,恶意行为者正在利用合法的、经过签名的内核驱动程序中的漏洞,在 Windows 内核中运行恶意软件。
以下是该功能是如何帮助防止这种情况的:“微软与我们的 IHV 和安全社区密切合作,确保为我们的客户提供更高水平的驱动程序安全,当驱动程序出现漏洞时,它们会被迅速修补并推广到整个生态系统。然后,微软将有漏洞的驱动程序版本添加到我们的生态系统阻止策略中”。
这项功能应该会也登陆那些 Hypervisor-protected code integrity(HVCI)的设备或启动 S Mode 设备的 Windows 10 上。当你的系统准备好时,它应该显示在 Windows Security 的设备安全部分下。
转自 cnBeta ,原文链接:https://www.cnbet *** /articles/tech/1252111.htm
封面来源于 *** ,如有侵权请联系删除
近日,据Reddit上的帖子和Cyber Kendra上的一份报告显示,LAPSUS$ (Lapsus) 组织入侵了微软的DevOps帐户,该组织此前入侵了NVIDIA和三星。 下面的截图由Lapsus发布,但很快被删除,由Cyber Kendra保存了下来。该组织声称可以访问微软的一些DevOps...
据报道,犯罪黑客正在通过一种有效的、狡猾的技术用偷来的执法部门的电子邮件从大型科技公司、ISP、运营商和社交媒体公司窃取用户数据。据网络安全记者Brian Krebs称,更具体地说,攻击者显然正在伪装成执法官员以获取传票特权数据。 一般来说,他们使用被破坏的执法部门电子邮件账户。 这种策略还依赖于...
根据区块链数据公司Chainalysis的一份报告,在2021年底,网络犯罪分子拥有超过110亿美元与非法活动有关的加密货币,比2020年底的30亿美元有了飞速的增长。最有利可图的犯罪行为是盗窃。据该公司称,犯罪分子、加密货币钱包中93%的资金是由价值98亿美元的被盗币构成。 为了找到这些数字,Ch...
美国参议院议员开始注意到关于黑客伪造”紧急数据请求”以获取苹果等科技公司数据的报道,其中一位开始调查隐私问题。3月29日,一份报告显示,黑客正在利用其所俘获的政府和警察电子邮件账户,使他们能够假装成执法官员。通过使用电子邮件账户和连接服务,黑客能够在某些情况下向科技公司索取数据。 具体来说,黑客们...
专业处理固件威胁的安全研究公司 Binarly,刚刚在周二的一篇博客文章中披露了 InsydeH2O“Hardware-2-Operating System”UEFI BIOS 中存在的问题。作为微软、英特尔、惠普、戴尔、联想、西门子、富士通等多家科技巨头的固件供应商,这意味着它们都易受将近两打安全...