Windows 11智能應用控制可更好地阻止潛在惡意軟件的傳播


在經歷一段時間的拉鋸後,MicrosoftOffice生產力套件終於在7月下旬默認阻止VBA宏的運行。然而對於用戶基數龐大的Windows操作系統來說,它還是很容易被各類威脅參與者給盯上。Neowin指出,新的策略、基數和程序(TTP)層出不窮,使得ISO、LNK和RAR等文件格式都極易被註入惡意軟件。

截圖(via Bleeping Computer)

好消息是,Windows 11 的“智能應用控制”(SAC)實用程序,將在阻止潛在惡意軟件的傳播方面做到更好。

微軟企業與操作系統安全副總裁 David Weston 在周二的推文上宣佈:“我們改進 Windows 11 上的 SAC,現可阻止帶有 web 標記(MOTW)的 ISO 鏡像和 LNK 快捷方式”。

據悉,微軟在今年四月發佈 Smart App Control,且 David Weston 將之描述為“Windows 11 安全模型的重大增強”,旨在僅放行那些安全可靠的應用程序。

然而正如安全研究員 Will Dormann 所發現的那樣,SAC 其實蘊含更強大的潛力。

除 ISO 和 LNK,其現也能夠阻止 IMG 壓縮包、以及 VDH / VHDX 虛擬機磁盤等文件類型。

以下是 Bleeping Computer 分享的可被 SAC 阻止的更多文件類型:(列表不斷增長中)

● .appref-ms

● .bat

● .cmd

● .chm

● .cpl

● .js

● .jse

● .msc

● .msp

● .reg

● .vbe

● .vbs

● .wsf

需要註意的是,Neowin 發現最近於 MSDT“DogWalk”漏洞中被使用的 .diagcabb 文件類型,目前尚未被加入 SAC 的阻止列表。

感興趣的 Windows 11 22H2 Insider 測試者們,現在就可以嘗試 SMART App Control 。但若你想要禁用這項 SAC 功能,官方是並不建議這麼的。

最後,在被問及具體的 SAC 受限擴展名時,微軟公司的 Jeffery Sutherland 表示將很快公佈。


相關推薦

2023-03-13

算機科學傢證實,該軟件允許NetWire用戶訪問文件,關閉應用程序,檢索認證信息,跟蹤按鍵,執行命令,並拍攝屏幕截圖,所有這些都沒有提醒目標用戶。這些能力、行為和缺乏通知,都是傳統RAT攻擊的名片,都是為吸引惡意

2022-08-17

面向ReleasePreview頻道用戶,微軟發佈適用於Windows11的累積更新KB5016691,用戶安裝之後版本號升至Build22000.917。本次更新允許IT管理員遠程添加和管理語言;MicrosoftDefenderforEndpoint在本次更新之後也能更好地識別和阻止惡意軟件和高

2022-07-19

的DirectLogic 06 PLC密碼。從用戶的角度來看,他們隻需要從Windows機器連接到PLC,然後指定COM端口進行通信,並點擊"READPASS"按鈕。一兩秒鐘後,密碼就會顯示在用戶面前。以前針對DirectLogic PLC的研究已經產生成功的破解技術

2022-07-28

電子郵件發送特別設計後的PDF文件傳播的,結合一個0day Windows漏洞,該攻擊獲得目標機器上的高級別權限。SubZero同時本身是一個rootkit,可以對被攻擊的系統進行完全控制。DSIRF可以利用以前未知的Windows 0day特權升級漏洞和Adobe Re

2022-09-29

上工作,包括ARM、英特爾(i386)、MIPS和PowerPC。它同時為Windows、Linux和各種消費設備、小型辦公室/傢庭辦公室(SOHO)路由器和企業服務器量身開發。該惡意軟件利用已知的漏洞,使行為人能夠:掃描目標系統,為未來的命令提

2022-09-21

早在4月,微軟公佈Windows11的一系列新的安全功能,並表示它們即將在操作系統的"未來版本"中出現。事實證明,該公司在這一聲明中指的是Windows112022更新--現在正在推送。微軟已經證實,它在幾個月前宣佈的

2024-02-01

們想要指出的。"執行後,Emptyspace 會不斷輪詢命令和控制服務器,並根據命令下載一個名為"Quietboard"的後門。UNC4990 利用該後門在受感染的機器上安裝加密貨幣礦機。不過,Mandiant 表示,它隻追蹤到一個安裝 Quietboard

2022-07-03

於一種高風險蠕蟲的私人建議,這種蠕蟲正在感染數百個Windows企業網絡。被稱為"樹莓知更鳥"(Raspberry Robin)的惡意軟件是通過含有一個經過特殊處理後的.lnk快捷方式文件的受感染USB設備傳播的。一旦用戶點擊這個文件,

2022-07-22

Word文檔作為惡意附件。微軟的宏阻止功能將很快開始在Windows上的Access、Excel、PowerPoint、Visio和Word中推廣,這一變化不會影響Mac版Office、Android或iOS設備。本周早些時候,微軟開始向Windows 11推出另一個安全更新,將保護用戶免受

2022-09-04

Windows11包括一個自動執行重復性任務的工具PowerAutomate,為用戶節省大量的時間。然而,一位安全研究人員說,這也能為黑客節省大量時間,他質疑其自動化工具的脆弱性,但正如關於網絡安全的慣例,人類的自滿可能是最薄弱

2023-02-23

力:大小隻有80KB使用合法的第三方DLL用C語言編寫,濫用Windows API函數自動竊取並發回數據針對22個瀏覽器、75個插件和25個桌面錢包設計除在暗網論壇上做廣告外,"普利茅斯"還通過創建關於如何破解軟件的虛假YouTube教程

2022-11-16

一份新的全球威脅報告為微軟描繪一幅糟糕的畫面,因為Windows繼續擁有最多的惡意軟件感染,而macOS的惡意軟件最少。ElasticSecurityLabs周二發佈一份網絡安全報告,研究流行的操作系統和它們收到的威脅,該公司還包括對企業客

2023-04-06

歌、電影劇本等的能力在技術愛好者中引發轟動。該人工智能工具甚至可以生成功能性代碼,隻要給它一個寫得很好、很清晰的提示。雖然大多數開發者會將該功能用於完全無害的目的,但一份新的報告表明,盡管OpenAI設置保障

2024-05-07

當人們試圖為生成式人工智能找到更多的用途時,Google計劃將人工智能應用於網絡安全領域,讓威脅報告更容易閱讀。Google在一篇博客文章中寫道,它的新網絡安全產品"Google威脅情報"將把其Mandiant網絡安全部