La actualización de aniversario de Windows 10 salva el día contra las amenazas de día cero

Video: WINDOWS 10 ACTUALIZACION ANIVERSARIO UN PASEO 2024

Video: WINDOWS 10 ACTUALIZACION ANIVERSARIO UN PASEO 2024
Anonim

La protección del sistema es y siempre será una de las principales preocupaciones de todas las partes involucradas, ya que hay muchas que tratarán de aprovechar diferentes situaciones con el software. Sin embargo, las medidas de seguridad bien diseñadas les impedirán hacerlo, como la forma en que Windows 10 de Microsoft recientemente superó las probabilidades y logró bloquear algunas amenazas de día cero sin siquiera remendarlas.

Microsoft lanzó recientemente una extensa publicación a través de sus representantes Elia Florio y Matt Oh, parte del equipo de investigación ATP de Windows Defender de Microsoft. Se habían sintonizado para educar a las personas sobre las amenazas de día cero y cómo Microsoft implementó una contramedida que parece haber funcionado. La contramedida contra las amenazas de día cero en realidad se conoce como mitigación de exploits de día cero y se ha incluido en la Actualización de aniversario de Windows.

En esta situación más reciente, el grupo Strontium estuvo detrás de una serie de ataques en octubre usando la vulnerabilidad CVE-2016-7255. Los ataques fueron contra objetivos de los EE. UU. Mediante una combinación de una vulnerabilidad de Microsoft Windows 10 y una puerta trasera de Flash Player. Los atacantes intentaron obtener acceso y comprometer la información confidencial, pero eso no sucedió porque los sistemas de mitigación de día cero implementados por Microsoft les impidieron pasar la segunda fase.

Si ha experimentado un BSOD en ese período de tiempo, esta podría haber sido la razón. Sin embargo, un BSOD es el único daño que los atacantes pudieron hacer a los objetivos. También hay una explicación de cómo Windows pudo defenderse de la amenaza: parece que las mitigaciones utilizadas por el desarrollador se basan en la comprobación adicional de los campos de longitud y la seguridad de los rangos de direcciones virtuales para que no se puedan utilizar para las primitivas RW.

Si bien llegó un parche más tarde, es bueno saber que Windows 10 puede proteger a los usuarios: la declaración de Microsoft para aquellos que sienten ganas de usar el sistema operativo de Microsoft.

La actualización de aniversario de Windows 10 salva el día contra las amenazas de día cero