返回

下一个Windows 10版本可能内置了EMET反攻击程序

发布时间:2022-08-24 21:50:59 380
# 漏洞# 研究# 恶意软件# 软件# 安全漏洞
windows10-kernel-emet-security


So you may not have to separately download and install EMET in the upcoming version of the Windows 10.

如果属实,这将是微软在计划删除SMBv1以增强用户安全性后,在其Windows 10秋季更新中做出的第二大改变。
 
EMET或增强的缓解体验工具包(目前为可选)是一款针对Microsoft Windows操作系统的免费反攻击工具包,旨在增强计算机的安全性,抵御诸如零日漏洞等复杂威胁。
microsoft-emet
"即使在安全更新和反恶意软件正式解决新的和未发现的威胁之前EMET也可以帮助保护您的计算机系统微软网站写道。

基本上,EMET可以检测并防止缓冲区溢出和内存损坏漏洞,这些漏洞通常用于零日攻击。

Windows 10中已经内置了一些EMET功能,包括DEP(数据执行预防)和ASLR(地址空间布局随机化),但当前版本的Windows 10无法提供与安装了EMET的Windows 10相同级别的保护。

下面的图表由卡内基梅隆大学软件工程研究所的研究人员创建,它清楚地表明带有EMET的Windows 10比单独使用Windows 10提供更好的保护。
windows-10-emet-tool
由于微软已经宣布公司将于2018年7月停止对EMET的支持,我们相信该公司已计划在下一版本的Windows 10中内置对所有剩余EMET功能的支持。
"2018年7月31日之后,没有计划为EMET提供支持或安全补丁。为了提高安全性,我们建议客户迁移到Windows 10,微软去年说。
 
Windows安全专家Alex Ionescu在推特上发布了一条屏幕截图,暗示微软可能会发布下一个稳定版本的Windows 10,其中“内核内置EMET”

此外,我们注意到Alex的推文后来被微软团队的至少两名安全研究人员转发,这间接证实了这一消息。
windows10-emet
然而,我们试图联系两名微软研究人员,其中一人尚未回复,而另一人目前否认发表评论。

EMET既提供系统范围的保护,也提供特定于应用程序的保护,其工作原理是监视内部操作系统操作以发现已知的安全漏洞,并阻止对操作系统和第三方应用程序的攻击。

该工具还减轻了系统对众所周知的“不受信任字体”攻击的影响,这种攻击通常在基于Web的网络攻击中被用来危害PC并安装恶意软件。

除此之外,EMET还为易受恶意软件用来与操作系统交互的堆栈和缓冲区溢出攻击的应用程序提供缓冲区溢出保护。

那么,我们就等着微软确认这条大消息吧。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线