焦點信息:Windows 11智能應用控制可更好地阻止潛在惡意軟件的傳播
在經歷了一段時間的拉鋸后,Microsoft Office 生產力套件終于在 7 月下旬默認阻止 VBA 宏的運行。然而對于用戶基數龐大的 Windows 操作系統來說,它還是很容易被各類威脅參與者給盯上。Neowin 指出,新的策略、基數和程序(TTP)層出不窮,使得 ISO、LNK 和 RAR 等文件格式都極易被注入惡意軟件。
訪問:
(資料圖片)
阿里云服務器精選特惠:1核1G云服務器低至0.9元/月
截圖(via Bleeping Computer)
好消息是,Windows 11 的“智能應用控制”(SAC)實用程序,將在阻止潛在惡意軟件的傳播方面做到更好。
微軟企業與操作系統安全副總裁 David Weston 在周二的推文上宣布:“我們改進了 Windows 11 上的 SAC,現可阻止帶有 web 標記(MOTW)的 ISO 鏡像和 LNK 快捷方式”。
據悉,微軟在今年四月發布了 Smart App Control,且 David Weston 將之描述為“Windows 11 安全模型的重大增強”,旨在僅放行那些安全可靠的應用程序。
然而正如安全研究員 Will Dormann 所發現的那樣,SAC 其實蘊含了更強大的潛力。
除了 ISO 和 LNK,其現也能夠阻止 IMG 壓縮包、以及 VDH / VHDX 虛擬機磁盤等文件類型。
以下是 Bleeping Computer 分享的可被 SAC 阻止的更多文件類型:(列表不斷增長中)
● .appref-ms
● .bat
● .cmd
● .chm
● .cpl
● .js
● .jse
● .msc
● .msp
● .reg
● .vbe
● .vbs
● .wsf
需要注意的是,Neowin 發現最近于 MSDT“DogWalk”漏洞中被使用的 .diagcabb 文件類型,目前尚未被加入 SAC 的阻止列表。
感興趣的 Windows 11 22H2 Insider 測試者們,現在就可以嘗試 SMART App Control 。但若你想要禁用這項 SAC 功能,官方是并不建議這么的。
最后,在被問及具體的 SAC 受限擴展名時,微軟公司的 Jeffery Sutherland 表示將很快公布。
相關文章:
Microsoft Office今日起默認阻止VBA宏的運行
推薦
直播更多》
-
第四屆全球工業互聯網大會舉辦地在哪 第四屆全球工業互聯網大會主題是什么?
日前,2022年(第四屆)全球工業互聯網大...
-
第四屆全球工業互聯網大會舉辦地在哪 第四屆全球工業互聯網大會主題是什么?
日前,2022年(第四屆)全球工業互聯網大...
-
在夜間循環播出非法藥品廣告 鄭州快速查處一起“黑廣播”案件
7月26日,河南省鄭州無線電中心聯合市公...
-
貴州將加快做大做強數據中心集群 推動數據中心向貴安新區集中
在群山之間,一座森林茂盛的山體被開鑿...
-
加快制造業智能化進程 中國聯通與山東重工簽署戰略合作協議
中國聯合網絡通信集團有限公司與山東重...
-
Chrome作風發生改變 搜索框下出現視頻網站美妝節廣告
Chrome 自誕生起,就一直以快速、簡潔...
資訊更多》
焦點
- 數字經濟的核心要素是什么 全國一體化大數據中心體系包括哪些子體系?
- 確保防汛無線電專用頻率安全 聊城扎實開展黃河防汛無線電頻率保障工作
- 貴州省2021年數字經濟增加值規模同比增長20.6% 連續7年位居全國第一
- 全國網信系統上半年累計依法約談網站平臺3491家 網絡執法工作取得明顯成效
- 私人太空公司藍色起源 計劃于8月4日進行第六次載人航天飛行
- 我國在用數據中心服務器達1900萬臺 算力規模排名全球第二
- 廣西完成二類無線電監測移動站驗收 各項指標和功能符合要求
- 提高心源性猝死患者搶救成功率 上海電信在15家主要營業廳安裝自動體外除顫器
- 新基建提檔升級 中國移動為千行百業注智賦能
- 洛杉磯港每月遭受約4000萬次網絡攻擊 比疫情前增長近一倍