Skip to main content

4.5.3.0

Funciones

  • FortressAI

    • Se agregaron notificaciones cuando se informa una infracción de política

      • Integración con el Centro de notificaciones de Windows

    • Se agregó una interfaz gráfica para ver el historial de notificaciones de políticas

    • Se agregó el modo de simulación

  • Cyber Crucible Core

    • Análisis asíncrono configurable de DLL para equipos con recursos de hardware mínimos

    • Análisis y telemetría de creación de procesos

      • ahora utiliza persistencia en disco

      • se eliminaron las dependencias de Windows MiniFilter

    • Análisis y telemetría de inyecciones de procesos

      • ahora utiliza persistencia en disco

      • se eliminaron las dependencias de Windows MiniFilter

    • Se eliminaron dependencias adicionales de recursos del kernel de Windows

Correcciones

  • Optimización de los informes de telemetría para lograr informes aún más rápidos

  • Se eliminó un bloqueo mutuo (deadlock) debido al acceso exclusivo frente al acceso compartido a un recurso específico del kernel requerido por Microsoft Defender cuando Defender habilita el modo de depuración del controlador

Hashes MD5

service.exe  = 37ba9005bb7dc8a8e5b86670dd02f5dd 
CCRRSecMon.sys (Windows10)       = aabc6d7299e2c5da21784f12b8836647 
CCRRSecMon.sys (Windows8)        = 678bb0459a74030dcaab19646141fde7
CCRRSecMon.sys (Windows7)        = 07d4c04a12da5979dd8f2d7347669887