下一个Windows 10版本可能内置了EMET反攻击程序
发布时间:2022-08-24 21:50:59 380
相关标签: # 漏洞# 研究# 恶意软件# 软件# 安全漏洞

So you may not have to separately download and install EMET in the upcoming version of the Windows 10.
如果属实,这将是微软在计划删除SMBv1以增强用户安全性后,在其Windows 10秋季更新中做出的第二大改变。

基本上,EMET可以检测并防止缓冲区溢出和内存损坏漏洞,这些漏洞通常用于零日攻击。
Windows 10中已经内置了一些EMET功能,包括DEP(数据执行预防)和ASLR(地址空间布局随机化),但当前版本的Windows 10无法提供与安装了EMET的Windows 10相同级别的保护。
下面的图表由卡内基梅隆大学软件工程研究所的研究人员创建,它清楚地表明带有EMET的Windows 10比单独使用Windows 10提供更好的保护。

"2018年7月31日之后,没有计划为EMET提供支持或安全补丁。为了提高安全性,我们建议客户迁移到Windows 10,微软去年说。
此外,我们注意到Alex的推文后来被微软团队的至少两名安全研究人员转发,这间接证实了这一消息。

EMET既提供系统范围的保护,也提供特定于应用程序的保护,其工作原理是监视内部操作系统操作以发现已知的安全漏洞,并阻止对操作系统和第三方应用程序的攻击。
该工具还减轻了系统对众所周知的“不受信任字体”攻击的影响,这种攻击通常在基于Web的网络攻击中被用来危害PC并安装恶意软件。
除此之外,EMET还为易受恶意软件用来与操作系统交互的堆栈和缓冲区溢出攻击的应用程序提供缓冲区溢出保护。
那么,我们就等着微软确认这条大消息吧。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报