Skip to main content

4.4.8.1

Funcionalidades

  • Os metadados do executável, como versão do produto, nome da empresa, etc., para processos em memória, são reportados pelo driver através da visibilidade do kernel. A funcionalidade normal é utilizar chamadas da API do Windows em espaço de utilizador. Esta alteração para a análise no kernel elimina a oportunidade (observada) para os atacantes adulterarem a informação do processo.

  • A informação de autenticação do agente é replicada noutro local do sistema para restauro no caso de o registo ser corrompido por um driver malicioso.

Melhorias

  • Os erros de ligação ao servidor são registados de forma mínima pelo agente, reduzindo o tamanho do registo em disco.

Correções

  • N/A

Hashes MD5

service.exe  = 8c1f6999ccd176193e493686216f14c6
CCRRSecMon.sys (Windows7)        = 3b032d0e43674509126c6cb1c9efd688
CCRRSecMon.sys (Windows8)        = d3131131c83c2cf833ebc2157149c364
CCRRSecMon.sys (Windows10)       = eac8a8b38a8743a13dd7130509de9907