# 4.5.3.2

# الميزات

- FortressAI
    
    
    - لا شيء
- Cyber Crucible Core
    
    
    - تحسين عملية المخزن المؤقت للنواة (Kernel Buffer)
        
        
        - يستخدم برنامج التشغيل المخازن المؤقتة لتخزين بيانات القياس عن بُعد مؤقتًا قبل إرسالها في النهاية إلى لوحة معلومات العميل. يختلف هذا النشاط عن تعبئة النموذج السلوكي أو عملياته.
        - إذا حدث تحميل زائد على المخزن المؤقت للنواة، يزداد حمل وحدة المعالجة المركزية (CPU) للنظام.
            
            
            - لا يحدث ذلك إلا نتيجة خلل كبير في نظام التشغيل أو هجوم على الأنظمة.
            - سيتوفر الإشعار التلقائي للعميل عند استخدام مرتفع جدًا للمخزن المؤقت اعتبارًا من 1 يونيو 2026.
        - تتم جميع عمليات المخزن المؤقت للنواة الخاصة بـ CC تقريبًا عبر ثلاثة مخازن مؤقتة رئيسية.
        - يتم الآن إرسال نسبة استخدام المخازن المؤقتة الرئيسية الثلاثة جميعها إلى بنية CC التحتية لجمع المقاييس وتحديد استخدام المخزن المؤقت على أساس كل عميل (agent) على حدة.
        - يمكن الآن تعديل حجم المخازن المؤقتة الرئيسية الثلاثة عن بُعد، ويمكن للمستخدمين تتبع حالتها.

# الإصلاحات

- تسبب تحديث حديث يتعلق بمكتبات DotNet وMSVC Redistributable في إغراق مخازن Cyber Crucible المؤقتة بأحداث مستمرة ومرتفعة جدًا (أكثر من 500%) لعمليات وأحداث مكتبات DLL، مما أثر على بعض العملاء. وعلى الرغم من عودة استخدام المخزن المؤقت إلى المعدل الطبيعي البالغ 1-5%، بما في ذلك لدى العملاء المتأثرين، فقد تم مضاعفة حجم جميع المخازن المؤقتة لمراعاة أي مشكلات مستقبلية. ويأتي هذا بالإضافة إلى إمكانيات التهيئة المذكورة أعلاه.

# بصمات Sha-256

```
service.exe  = 2f46657af8809339d16546f1e6f2b58975bbf4d5c10fde3510363d628b129492
fai-alert.exe  = 890ccca7e0ce14a0e2ff7f90bae75a7ef12ad6c8cd43ffb52093c8431e65770b
CCRRSecMon.sys   = d0e941bc25d31e38cbebbe9ce3918f82d0b9c7b433efed318cb34e36a50acf94
CCRRSecMon.inf   = db54d8077afdfef81286868f7bda1e8df17dbd812178ddac989127550a904a8c
ccrrsecmon.cat   = a01c31db7231fed3852c9e559eb2c3f7496a016982207c102b88d8b36dcb0486
```