安全威胁与日俱增:微软推荐客户升级到更安全的Windows 10

简介:

过去几个月,微软以“安全威胁与日俱增”为由,敦促客户尽快升级到最新的 Windows 10 操作系统,尤其在对全球造成恶劣影响的比特币勒索软件爆发之后。此外微软还誓言在即将到来的“秋季创作者更新”中提升安全的门槛。现在,该公司又在另一篇博客文章中劝说用户升级到最新版本的 Windows 10,用的还是“安全威胁与日俱增”这个理由。

安全威胁与日俱增:微软推荐客户升级到更安全的Windows 10

微软解释称,此前该公司习惯了几年发布一次大更新,只因当时只有少数类型的漏洞被利用,比如堆栈溢出、返回地址崩溃、以及 Shell Code 等。

但是近年来,情况变得有些不一样,新的安全威胁和漏洞技术被频繁曝出,包括沙盒旁路、Heapspray、ASLR 旁路、以及 ROP Shellcode 。

有鉴于此,微软迁移到了“Windows 即服务”模型(简称 WaaS),每 6 个月发布一次更新,以提供新特性和应对安全威胁。

安全威胁与日俱增:微软推荐客户升级到更安全的Windows 10

该公司还详细介绍了其在 Windows 10 上默认启用的各项威胁缓解技术,比如堆阵与内核缓冲区防护、Win32k 系统调用过滤、低权限应用程序容器(LPAC)、以及控制流防护。

其指出,从 Windows Store 上下载的 UWP Apps(通用 Windows 应用)、甚至经典的(Win32)应用程序,都拥有自己的防护系统。

用户将鲜有机会在 Windows Store 中遇到恶意软件,因为该公司有着一个细致且公开的筛查过程。最后,微软还介绍了在 Windows 10 中部署威胁排减技术的主要原因:

  • 减少不断浮现、针对 Windows 平台的攻击;
  • 将‘软目标’直接带走;
  • 消除现有的漏洞利用技术,让不怀好意者只得寻求其它方法;
  • 通过隔离来减缓漏洞的影响;
  • 让漏洞利用的整体开发变得更加困难和高成本。




本文作者:佚名
来源:51CTO
目录
相关文章
|
2月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
156 0
|
11天前
|
Ubuntu Windows
Windows WSL2上启用微软官方支持的systemd
Windows WSL2上启用微软官方支持的systemd
|
5月前
|
存储 安全 Apache
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
321 2
|
2月前
|
弹性计算 安全 数据安全/隐私保护
远程桌面连接Windows实例,提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”错误解决方案
远程桌面连接Windows实例,提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”错误解决方案
274 0
|
2月前
|
安全 数据安全/隐私保护 Windows
Windows 命令提示符(CDM)操作(六):安全和权限
Windows 命令提示符(CDM)操作(六):安全和权限
|
4月前
|
安全 物联网 云计算
更好的阐述什么是Windows Server 升级
Windows Server升级是IT环境重要组成部分,它能帮助企业适应不断变化的技术趋势,提高生产力和安全性,并充分利用云计算、物联网(IoT)、大数据分析等新兴技术带来的优势。
43 0
|
4月前
|
存储 网络协议 安全
Windows Server 2022 安全功能重大更新
这篇文将介绍 Windows Server 2022 中的一些新增的安全功能,在 Windows Server 2019 的强大基础之上引入了许多创新功能。
65 0
|
4月前
|
存储 Kubernetes 安全
虚拟机测试Windows Server 2016原地升级2019,应用和数据完美保留
Windows Server 2016可以无缝升级到2019版本,确保应用程序和数据在原地升级过程中完整保留。
136 0
|
4月前
|
安全 虚拟化 数据安全/隐私保护
Windows 安全
Windows 安全
45 0
|
7月前
|
安全 数据可视化 Windows
[笔记]Windows安全之《三》Shellcode 补充之 Get-InjectedThread脚本搭建环境及其使用
[笔记]Windows安全之《三》Shellcode 补充之 Get-InjectedThread脚本搭建环境及其使用

热门文章

最新文章