焦点信息:Windows 11智能应用控制可更好地阻止潜在恶意软件的传播
在经历了一段时间的拉锯后,Microsoft Office 生产力套件终于在 7 月下旬默认阻止 VBA 宏的运行。然而对于用户基数庞大的 Windows 操作系统来说,它还是很容易被各类威胁参与者给盯上。Neowin 指出,新的策略、基数和程序(TTP)层出不穷,使得 ISO、LNK 和 RAR 等文件格式都极易被注入恶意软件。
访问:
(资料图片)
阿里云服务器精选特惠:1核1G云服务器低至0.9元/月
截图(via Bleeping Computer)
好消息是,Windows 11 的“智能应用控制”(SAC)实用程序,将在阻止潜在恶意软件的传播方面做到更好。
微软企业与操作系统安全副总裁 David Weston 在周二的推文上宣布:“我们改进了 Windows 11 上的 SAC,现可阻止带有 web 标记(MOTW)的 ISO 镜像和 LNK 快捷方式”。
据悉,微软在今年四月发布了 Smart App Control,且 David Weston 将之描述为“Windows 11 安全模型的重大增强”,旨在仅放行那些安全可靠的应用程序。
然而正如安全研究员 Will Dormann 所发现的那样,SAC 其实蕴含了更强大的潜力。
除了 ISO 和 LNK,其现也能够阻止 IMG 压缩包、以及 VDH / VHDX 虚拟机磁盘等文件类型。
以下是 Bleeping Computer 分享的可被 SAC 阻止的更多文件类型:(列表不断增长中)
● .appref-ms
● .bat
● .cmd
● .chm
● .cpl
● .js
● .jse
● .msc
● .msp
● .reg
● .vbe
● .vbs
● .wsf
需要注意的是,Neowin 发现最近于 MSDT“DogWalk”漏洞中被使用的 .diagcabb 文件类型,目前尚未被加入 SAC 的阻止列表。
感兴趣的 Windows 11 22H2 Insider 测试者们,现在就可以尝试 SMART App Control 。但若你想要禁用这项 SAC 功能,官方是并不建议这么的。
最后,在被问及具体的 SAC 受限扩展名时,微软公司的 Jeffery Sutherland 表示将很快公布。
相关文章:
Microsoft Office今日起默认阻止VBA宏的运行
推荐
直播更多》
-
第四届全球工业互联网大会举办地在哪 第四届全球工业互联网大会主题是什么?
日前,2022年(第四届)全球工业互联网大...
-
第四届全球工业互联网大会举办地在哪 第四届全球工业互联网大会主题是什么?
日前,2022年(第四届)全球工业互联网大...
-
在夜间循环播出非法药品广告 郑州快速查处一起“黑广播”案件
7月26日,河南省郑州无线电中心联合市公...
-
贵州将加快做大做强数据中心集群 推动数据中心向贵安新区集中
在群山之间,一座森林茂盛的山体被开凿...
-
加快制造业智能化进程 中国联通与山东重工签署战略合作协议
中国联合网络通信集团有限公司与山东重...
-
Chrome作风发生改变 搜索框下出现视频网站美妆节广告
Chrome 自诞生起,就一直以快速、简洁...
资讯更多》
焦点
- 数字经济的核心要素是什么 全国一体化大数据中心体系包括哪些子体系?
- 确保防汛无线电专用频率安全 聊城扎实开展黄河防汛无线电频率保障工作
- 贵州省2021年数字经济增加值规模同比增长20.6% 连续7年位居全国第一
- 全国网信系统上半年累计依法约谈网站平台3491家 网络执法工作取得明显成效
- 私人太空公司蓝色起源 计划于8月4日进行第六次载人航天飞行
- 我国在用数据中心服务器达1900万台 算力规模排名全球第二
- 广西完成二类无线电监测移动站验收 各项指标和功能符合要求
- 提高心源性猝死患者抢救成功率 上海电信在15家主要营业厅安装自动体外除颤器
- 新基建提档升级 中国移动为千行百业注智赋能
- 洛杉矶港每月遭受约4000万次网络攻击 比疫情前增长近一倍