4.4.8.1
Funcionalidades
Os metadados do executável, como versão do produto, nome da empresa, etc., para processos em memória, são reportados pelo driver através da visibilidade do kernel. A funcionalidade normal é utilizar chamadas da API do Windows em espaço de utilizador. Esta alteração para a análise no kernel elimina a oportunidade (observada) para os atacantes adulterarem a informação do processo.
A informação de autenticação do agente é replicada noutro local do sistema para restauro no caso de o registo ser corrompido por um driver malicioso.
Melhorias
Os erros de ligação ao servidor são registados de forma mínima pelo agente, reduzindo o tamanho do registo em disco.
Correções
N/A
Hashes MD5
service.exe = 8c1f6999ccd176193e493686216f14c6
CCRRSecMon.sys (Windows7) = 3b032d0e43674509126c6cb1c9efd688
CCRRSecMon.sys (Windows8) = d3131131c83c2cf833ebc2157149c364
CCRRSecMon.sys (Windows10) = eac8a8b38a8743a13dd7130509de9907