4.4.5.9
الميزات
زيادة تحصين أجزاء من الوظائف التي كانت تُنفَّذ سابقًا بواسطة مكتبات التشفير الخاصة بـ Windows، حيث أصبحت تُنفَّذ الآن بواسطة برنامج تشغيل النواة (kernel driver) الخاص بـ Cyber Crucible.
يشمل ذلك تحصينًا عامًا، بالإضافة إلى زيادة في بيانات القياس عن بُعد (telemetry) التي تشير إلى احتمال وجود هجمات ضد مكتبات وواجهات برمجة تطبيقات (APIs) التشفير الخاصة بـ Windows.
هذا إصدار محوري (milestone) يأتي بعد سلسلة الإصدارات التدريجية الموجودة في الإصدارات من 4.4.5.4 إلى 4.4.5.8، وجميعها تتماشى مع وظيفة تحصين تحليل التشفير السابقة.
تشير بيانات القياس عن بُعد المبكرة إلى أن حالات الفشل في مكتبات الشهادات والتشفير الخاصة بـ Windows قد تمت الاستجابة لها بشكل صحيح من قبل Cyber Crucible.
من غير المعروف في الوقت الحالي ما هي نسبة المشكلات التي كانت ناتجة عن الاستغلال مقابل خلل في مكتبة أساسية لنظام Windows. يُرجى التواصل مع ممثل Cyber Crucible الخاص بكم لمناقشة الأمر بمزيد من التفصيل حسب الحاجة.
الإصلاحات
تم إصلاح مشكلة كانت تتسبب في قيام بعض تقارير العمليات بالإبلاغ بشكل غير صحيح عن الشهادة المدرجة على أنها "غير موثوقة"، وذلك بسبب فقدان وظيفة مكتبة الشهادات الخاصة بـ Windows.
بصمات MD5
service.exe = 79650eea0a93b8f480b4247d57ddd03b
CCRRSecMon.sys (Windows7) = 06a647c897f9f385416482a4e899e204
CCRRSecMon.sys (Windows8) = 72c1b462e3e8e3fa4dcf6344ce3b0acd
CCRRSecMon.sys (Windows10) = 02b1c53268059ae38427fe43152d593c