Skip to main content

4.5.3.0

الميزات

  • FortressAI

    • تمت إضافة إشعارات عند الإبلاغ عن انتهاك للسياسة

      • التكامل مع مركز إشعارات Windows

    • تمت إضافة واجهة مستخدم رسومية لعرض سجل إشعارات السياسة

    • تمت إضافة وضع المحاكاة (simulate mode)

  • Cyber Crucible Core

    • تحليلات DLL غير متزامنة وقابلة للتهيئة للأجهزة ذات الموارد المادية المحدودة

    • تحليلات وقياسات إنشاء العمليات (telemetry)

      • تستخدم الآن الاستمرارية على القرص (disk persistence)

      • تمت إزالة الاعتماديات على Windows MiniFilter

    • تحليلات وقياسات حقن العمليات (process injections)

      • تستخدم الآن الاستمرارية على القرص (disk persistence)

      • تمت إزالة الاعتماديات على Windows MiniFilter

    • تمت إزالة اعتماديات إضافية على موارد نواة Windows (kernel)

الإصلاحات

  • تحسين آلية إعداد تقارير القياسات (telemetry) لتحقيق إعداد تقارير أسرع

  • إزالة حالة الجمود (deadlock) الناتجة عن الوصول الحصري مقابل المشترك لمورد معين من موارد النواة (kernel) يطلبه Microsoft Defender عند تفعيله لوضع تصحيح أخطاء برنامج التشغيل (driver debug mode)

قيم تجزئة MD5

service.exe  = 37ba9005bb7dc8a8e5b86670dd02f5dd 
CCRRSecMon.sys (Windows10)       = aabc6d7299e2c5da21784f12b8836647 
CCRRSecMon.sys (Windows8)        = 678bb0459a74030dcaab19646141fde7
CCRRSecMon.sys (Windows7)        = 07d4c04a12da5979dd8f2d7347669887