Microsoft SmartScreen sada štiti od drive-by napada u Microsoft Edge i IE 11

Vesti, 22.12.2015, 00:30 AM

Microsoft SmartScreen sada štiti od drive-by napada u Microsoft Edge i IE 11

“Srećni smo što danas možemo da objavimo da smo najnovijim ažuriranjima Windows 10 proširili SmartScreen (zaštitu) tako da ona uključuje i zaštitu od drive-by napada u Microsoft Edge i Internet Exploreru 11.”

Ovim rečima kompanija Microsoft je objavila da je pojačala odbranu od 0-day bezbednosnih propusta proširenjem zaštite koju pruža njena SmartScreen tehnologija koja sada može da zaštiti najranjivije proizvode kompanije, browsere Edge i Internet Explorer od 0-day napada.

SmartScreen koji je integrisan u Microsoft Edge, Internet Explorer i Windows, štiti korisnike od napada u kojima se koriste tehnike društvenog inženjeringa, kao što su fišing napadi i preuzimanja malvera.

SmartScreen je, zajedno sa URL reputation checks i Application Reputation protection, štitio korisnike od milijardi web napada poslednjih osam godina. Vremenom je SmartScreen proširio svoj delokrug sa fišing napada i malvera koji koriste društveni inženjering na reklame koje obmanjuju i sajtove koji varaju korisnike.

Od sada SmartScreen će korisnicima pružati dodatnu zaštitu od exploit alata i drive-by napada. Drive-by napadi su napadi koji se obično dešavaju na pouzdanim sajtovima, ciljajući bezbednosne propuste u popularnom softveru. Oni često ne zahtevaju bilo kakvu interakciju korisnika, dakle, ni klik, ni preuzimanje, a infekcija računara je najčešće nevidljiva korisniku.

U drive-by napadima se koriste exploit alati koji tragaju za propustima u softveru, pokušavajući da ih iskoriste. Kada je reč o propustima, to mogu biti poznati bezbednosni propusti koji su već ispravljeni u novim izdanjima softvera ili novootkriveni koji se nazivaju 0-day propusti.

Iz Microsofta kažu da su oni iskoristili širok skup podataka iz izvora kao što su Microsoft Edge, Internet Explorer, Bing, Defender i Enhanced Mitigation Experience Toolkit za SmartScreen zaštitu od drive-by napada u browserima.

Ovi podaci koje kompanija prikuplja i obrađuje mogu da pomognu kompaniji da otkrije napade koji su u toku i da otkrije nove pretnje.

“Sa SmartScreen drive-by zaštitom, ove vrste pretnji mogu se sprečiti pre nego što korisnik bude inficiran, čak i ako zakrpa još uvek nije dostupna”, kažu iz Microsofta.

Da bi ilustrovao kako funkcioniše SmartScreen zaštita od drive-by napada, Microsoft je naveo primer kako su prošlog decembra Defender i EMET uhvatili napade na milione korisnika preko malicioznih reklama koje su prikazivane na popularnim sajtovima. Pretnju je SmartScreen detektovo kao exploit alat HanJuan. Analizom podataka u Microsoftu su otkrili da napad zapravo koristi novi 0-day exploit u Adobe Flash Playeru, što znači da su SmartScreen sistemi detektovali napad pre nego što je on identifikovan kao 0-day exploit. Microsoft je zatim o ovome izvestio Adobe posle čega je Adobe objavio zakrpu za propust CVE-2015-0313.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje