Windows|Windows 11智能应用控制可更好地阻止潜在恶意软件的传播
在经历了一段时间的拉锯后,Microsoft Office 生产力套件终于在 7 月下旬默认阻止 VBA 宏的运行 。然而对于用户基数庞大的 Windows 操作系统来说,它还是很容易被各类威胁参与者给盯上 。Neowin 指出,新的策略、基数和程序(TTP)层出不穷,使得 ISO、LNK 和 RAR 等文件格式都极易被注入恶意软件 。
文章图片
截图(via Bleeping Computer)
【Windows|Windows 11智能应用控制可更好地阻止潜在恶意软件的传播】好消息是,Windows 11 的“智能应用控制”(SAC)实用程序,将在阻止潜在恶意软件的传播方面做到更好 。
文章图片
微软企业与操作系统安全副总裁 David Weston 在周二的推文上宣布:“我们改进了 Windows 11 上的 SAC,现可阻止带有 web 标记(MOTW)的 ISO 镜像和 LNK 快捷方式” 。
文章图片
据悉,微软在今年四月发布了 Smart App Control,且 David Weston 将之描述为“Windows 11 安全模型的重大增强”,旨在仅放行那些安全可靠的应用程序 。
文章图片
然而正如安全研究员 Will Dormann 所发现的那样,SAC 其实蕴含了更强大的潜力 。
文章图片
除了 ISO 和 LNK,其现也能够阻止 IMG 压缩包、以及 VDH / VHDX 虚拟机磁盘等文件类型 。
文章图片
以下是 Bleeping Computer 分享的可被 SAC 阻止的更多文件类型:(列表不断增长中)
● .appref-ms需要注意的是,Neowin 发现最近于 MSDT“DogWalk”漏洞中被使用的 .diagcabb 文件类型,目前尚未被加入 SAC 的阻止列表 。
● .bat
● .cmd
● .chm
● .cpl
● .js
● .jse
● .msc
● .msp
● .reg
● .vbe
● .vbs
● .wsf

文章图片
感兴趣的 Windows 11 22H2 Insider 测试者们,现在就可以尝试 SMART App Control。但若你想要禁用这项 SAC 功能,官方是并不建议这么的 。
最后,在被问及具体的 SAC 受限扩展名时,微软公司的 Jeffery Sutherland 表示将很快公布 。
相关文章:
Microsoft Office今日起默认阻止VBA宏的运行
推荐阅读
- 软件和应用|Rufus 3.20正式版发布:可更快创建Windows 11安装媒体
- Windows|WSA获8月更新:用键盘操控Android游戏更顺畅了
- Windows|Windows 11中仍可通过快捷方式打开IE 11浏览器
- Windows|Windows 10七月可选更新导致任务栏语言图标无响应 用户无法更换输入法
- Apple|Pixalate:苹果2季度下架43.9万款应用 较今年1季度大涨
- Google|Google Duo升级更名为Meet 现有Meet应用继续存在
- Windows|微软修复Windows 11系统“sihost.exe”进程CPU占用过高问题
- 软件和应用|调查:移动用户现每天花在应用上的时间为4-5小时
- Windows|[图]Windows 11 Build 25174发布:引入Game Pass小部件
- 通信技术|国内首颗短报文芯片亮相 北斗将进入大众应用阶段