thanhnguyenit
Rìu Sắt
Windows Defender - công cụ bảo vệ nhà nòi MS mà ai cũng biết. Kể từ khi ra mắt và liên tục cải tiến theo bản nâng cấp của Windows thì hiện tại Defender cũng đã được tổ chức av-test đánh giá thuộc top av đáng dùng.
Mới đây, Windows Defender trên Windows 11/10 đã được cung cấp một công cụ bảo vệ hệ điều hành khỏi các trình điều khiển (driver) độc hại, tạm gọi là Microsoft Vulnerable Driver Blocklist. Tính năng này có thể được tìm thấy trong phần Application Control section của Defender. Hãng cũng giới thiệu và giải thích trong một bài đăng trên blog về các driver thường là mục tiêu dễ dàng hơn cho các mối đe dọa:
Mới đây, Windows Defender trên Windows 11/10 đã được cung cấp một công cụ bảo vệ hệ điều hành khỏi các trình điều khiển (driver) độc hại, tạm gọi là Microsoft Vulnerable Driver Blocklist. Tính năng này có thể được tìm thấy trong phần Application Control section của Defender. Hãng cũng giới thiệu và giải thích trong một bài đăng trên blog về các driver thường là mục tiêu dễ dàng hơn cho các mối đe dọa:
Tính năng mới được công bố bởi David Weston, Phó chủ tịch microsoft về bảo mật doanh nghiệp và hệ điều hành. Trên Twitter, giám đốc này đã chỉ ra một bài đăng trên blog đi kèm với sự ra mắt. Trong trang này, Microsoft giải thích cách Windows Defender Vulnerable Driver Blocklist có thể cải thiện bảo mật trên Windows:Microsoft có những yêu cầu nghiêm ngặt đối với mã chạy trong kernel. Vì vậy, các mối độc hại đang chuyển sang khai thác các lỗ hổng trong các driver con hợp pháp và có chữ ký để chạy phần mềm độc hại trong kernel.
Danh sách chặn trình điều khiển dễ bị tổn thương được thiết kế để giúp làm củng cố hệ thống chống lại các trình điều khiển do bên thứ ba phát triển trên hệ sinh thái Windows với bất kỳ thuộc tính nào sau đây:
- Các lỗ hổng bảo mật đã biết có thể bị kẻ tấn công khai thác để nâng cao đặc quyền trong Windows
- Hành vi độc hại (phần mềm độc hại) hoặc chứng chỉ được sử dụng để chạy phần mềm độc hại
- Các hành vi không độc hại nhưng phá vỡ Mô hình Bảo mật Windows và có thể bị kẻ tấn công khai thác để nâng cao đặc quyền trong Windows kernel