Microsoft SmartScreen sada štiti od drive-by napada u Microsoft Edge i IE 11

Vesti, 22.12.2015, 00:30 AM

Microsoft SmartScreen sada štiti od drive-by napada u Microsoft Edge i IE 11

“Srećni smo što danas možemo da objavimo da smo najnovijim ažuriranjima Windows 10 proširili SmartScreen (zaštitu) tako da ona uključuje i zaštitu od drive-by napada u Microsoft Edge i Internet Exploreru 11.”

Ovim rečima kompanija Microsoft je objavila da je pojačala odbranu od 0-day bezbednosnih propusta proširenjem zaštite koju pruža njena SmartScreen tehnologija koja sada može da zaštiti najranjivije proizvode kompanije, browsere Edge i Internet Explorer od 0-day napada.

SmartScreen koji je integrisan u Microsoft Edge, Internet Explorer i Windows, štiti korisnike od napada u kojima se koriste tehnike društvenog inženjeringa, kao što su fišing napadi i preuzimanja malvera.

SmartScreen je, zajedno sa URL reputation checks i Application Reputation protection, štitio korisnike od milijardi web napada poslednjih osam godina. Vremenom je SmartScreen proširio svoj delokrug sa fišing napada i malvera koji koriste društveni inženjering na reklame koje obmanjuju i sajtove koji varaju korisnike.

Od sada SmartScreen će korisnicima pružati dodatnu zaštitu od exploit alata i drive-by napada. Drive-by napadi su napadi koji se obično dešavaju na pouzdanim sajtovima, ciljajući bezbednosne propuste u popularnom softveru. Oni često ne zahtevaju bilo kakvu interakciju korisnika, dakle, ni klik, ni preuzimanje, a infekcija računara je najčešće nevidljiva korisniku.

U drive-by napadima se koriste exploit alati koji tragaju za propustima u softveru, pokušavajući da ih iskoriste. Kada je reč o propustima, to mogu biti poznati bezbednosni propusti koji su već ispravljeni u novim izdanjima softvera ili novootkriveni koji se nazivaju 0-day propusti.

Iz Microsofta kažu da su oni iskoristili širok skup podataka iz izvora kao što su Microsoft Edge, Internet Explorer, Bing, Defender i Enhanced Mitigation Experience Toolkit za SmartScreen zaštitu od drive-by napada u browserima.

Ovi podaci koje kompanija prikuplja i obrađuje mogu da pomognu kompaniji da otkrije napade koji su u toku i da otkrije nove pretnje.

“Sa SmartScreen drive-by zaštitom, ove vrste pretnji mogu se sprečiti pre nego što korisnik bude inficiran, čak i ako zakrpa još uvek nije dostupna”, kažu iz Microsofta.

Da bi ilustrovao kako funkcioniše SmartScreen zaštita od drive-by napada, Microsoft je naveo primer kako su prošlog decembra Defender i EMET uhvatili napade na milione korisnika preko malicioznih reklama koje su prikazivane na popularnim sajtovima. Pretnju je SmartScreen detektovo kao exploit alat HanJuan. Analizom podataka u Microsoftu su otkrili da napad zapravo koristi novi 0-day exploit u Adobe Flash Playeru, što znači da su SmartScreen sistemi detektovali napad pre nego što je on identifikovan kao 0-day exploit. Microsoft je zatim o ovome izvestio Adobe posle čega je Adobe objavio zakrpu za propust CVE-2015-0313.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje