研究發現對於Windows 10而言 大多數零日漏洞都已無效

Editor發表於2019-07-25


微軟已經證明他們最新的作業系統是最安全的:自2015年以來,只有40%的Windows零日漏洞可以成功利用在最新的Windows版本。微軟安全響應中心的安全工程師Matt Miller撰文分析了2015年至2019年間的零日漏洞。


早在二月份,著名黑客米勒在BlueHat以色列安全會議上發表了演講,他表示,在釋出補丁之前,Windows漏洞可被利用,但通常幾個月後就會失效。


事實也是如此,由於Control Flow Guard和Device Guard安全系統的加入,只要開啟了更新作業系統功能的使用者大多受到保護。在三分之二的實戰演練中,由於新增到作業系統中的安全保護措施,0day漏洞對最近版本的Windows無效。


此外,調查結果顯示,在過去12年中,微軟解決的所有安全漏洞中有70%是與記憶體管理相關的問題。Miller的MSRC同事目前正在探索Rust作為C和C ++的替代品。語言的安全功能可能會導致與記憶體相關的錯誤數量進一步減少。


研究發現對於Windows 10而言 大多數零日漏洞都已無效

來源:cnBeta.COM

相關文章