Skip to main content

4.5.3.2

Funcionalidades

  • FortressAI

    • Nenhuma

  • Cyber Crucible Core

    • Melhoria da Operação de Buffer do Kernel

      • O driver utiliza buffers para armazenar temporariamente a telemetria que, em última análise, é enviada ao painel do cliente. Esta atividade é distinta da população ou das operações do modelo comportamental.

      • Se um buffer do kernel sofrer sobrecarga, a carga de CPU do sistema aumenta.

        • Isso só ocorreria devido a um grande bug do sistema operacional ou a um ataque aos sistemas.

        • Notificação automática ao cliente sobre uso muito elevado de buffer disponível em 1 JUN 2026.

      • Quase todas as operações de buffer do kernel para o CC ocorrem em três buffers principais.

      • A percentagem de utilização dos três buffers principais é agora transmitida à infraestrutura do CC para recolha de métricas e identificação do uso de buffer por agente.

      • Os três buffers principais podem ser ajustados remotamente em tamanho, e o seu estado pode ser acompanhado pelos utilizadores.

Correções

  • Uma atualização recente envolvendo as bibliotecas redistribuíveis DotNet e MSVC sobrecarregou os buffers do Cyber Crucible com eventos sustentados de operações de processos e DLLs em níveis muito elevados (500%+), afetando alguns clientes. Embora o uso do buffer tenha voltado ao normal de 1-5%, incluindo para os clientes afetados, todos os buffers tiveram o seu tamanho duplicado para prevenir quaisquer problemas futuros. Isto é adicional às capacidades de configuração listadas acima.

Hashes Sha-256

service.exe  = 2f46657af8809339d16546f1e6f2b58975bbf4d5c10fde3510363d628b129492
fai-alert.exe  = 890ccca7e0ce14a0e2ff7f90bae75a7ef12ad6c8cd43ffb52093c8431e65770b
CCRRSecMon.sys   = d0e941bc25d31e38cbebbe9ce3918f82d0b9c7b433efed318cb34e36a50acf94
CCRRSecMon.inf   = db54d8077afdfef81286868f7bda1e8df17dbd812178ddac989127550a904a8c
ccrrsecmon.cat   = a01c31db7231fed3852c9e559eb2c3f7496a016982207c102b88d8b36dcb0486