4.4.5.9
Funktionen
Erhöhte Härtung von Teilen der Funktionalität, die zuvor von den Windows-Kryptografiebibliotheken übernommen wurde, wird nun vom Cyber Crucible-Kerneltreiber durchgeführt.
Dies umfasst sowohl eine generelle Härtung als auch eine Erhöhung der Telemetrie, die auf mögliche Angriffe gegen Windows-Kryptografiebibliotheken und -APIs hinweist.
Dies ist ein Meilenstein-Release, das auf den inkrementellen Releases von 4.4.5.4 bis 4.4.5.8 aufbaut, die alle auf der bisherigen Härtungsfunktionalität zur Kryptografieanalyse basieren.
Erste Telemetriedaten deuten darauf hin, dass die Fehler in den Windows-Zertifikats- und Kryptografiebibliotheken von Cyber Crucible ordnungsgemäß behandelt wurden.
Es ist derzeit nicht bekannt, welcher Prozentsatz der Probleme auf Ausnutzung versus einen Fehler in einer Windows-Kernbibliothek zurückzuführen ist. Bitte wenden Sie sich bei Bedarf an Ihren Cyber Crucible-Ansprechpartner, um dies weiter zu besprechen.
Fehlerbehebungen
Behoben: Einige Prozessberichte meldeten das aufgeführte Zertifikat fälschlicherweise als „nicht vertrauenswürdig“, was auf einen Funktionsverlust der Windows-Zertifikatsbibliothek zurückzuführen war.
MD5-Hashes
service.exe = 79650eea0a93b8f480b4247d57ddd03b
CCRRSecMon.sys (Windows7) = 06a647c897f9f385416482a4e899e204
CCRRSecMon.sys (Windows8) = 72c1b462e3e8e3fa4dcf6344ce3b0acd
CCRRSecMon.sys (Windows10) = 02b1c53268059ae38427fe43152d593c