Kalendář
  • 20.9.2017DERBYCON
  • 26.9.2017Cybertech Europe
  • 26.9.2017CISO Summit
  • 2.10.2017DFIR Summit Prague 2017
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

Windows Defender bude mít ochranu proti injektování kódu do legitimních procesů

14. 7. 2017

Share Button

Microsoft v podzimním updatu přidá do Windows Defenderu ochranu proti injektování škodlivého kódu do legitimních procesů metodami process hollowing a atom bombing. Rozšířenější process hollowing spočívá v umístění kódu do části paměti vyhrazené legitimnímu procesu, atom bombing v umístění kódu do atom tabulek sdílených všemi procesy. Ochrana proti injektáži kódu bude bohužel k dispozici pouze korporátním uživatelům placeného programu Windows Defender Advanced Threat Protection.

Share Button

Komentáře