Skip to main content

4.4.1.0

الميزات

  • توسيع نطاق الدعم لتحليلات حقن العمليات، لزيادة دقة اكتشاف النوايا الخبيثة مقابل الحميدة للتطبيقات بشكل كبير.

    • أصبح هذا الأمر مهمًا بشكل خاص بسبب قيام عدد صغير (أقل من 0.02%) من الأجهزة في بيانات القياس عن بُعد الخاصة بـ Cyber Crucible بإصدار تنبيهات بشأن سلوكيات حقن العمليات العدوانية لعمليات النظام.

  • زيادة قدرة المراقبة لعمليات النظام غير الموقّعة.

    • جاء هذا جزئيًا استجابةً لتركيز المهاجمين بشكل كبير على استخدام تلك العمليات أثناء عمليات الحركة الجانبية (على النظام، وبين الأنظمة).

الإصلاحات

  • تم تغيير سلوك تعديل الملفات لتقليل النتائج الإيجابية الكاذبة من خلال عدم إطلاق التنبيهات بعد الآن عند حدوث إجراءات حميدة معينة، وذلك عبر توفير سياق إضافي على مستوى النواة (kernel) لسلوكيات وصول العملية إلى الملفات.

حالة التحقق من WHCP/WHQL

تم التحقق.

قيم تجزئة MD5

service.exe   = 0bab8404900c6a16ac3ad0293c45de5c
assistant.exe = 98f013fd4fdb7325f903d07c87b999ac
CCRRSecMon.sys (Windows10)       = 452719399d9bb98dc6b14fb8787d8415
CCRRSecMon.sys (Windows8)        = a974c7cc46db3759a2da34f37caaa72e
CCRRSecMon.sys (Windows7)        = 6a0f2e55d6a7b66bd9bbe318d5dbbebf