Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

Windows 11智能应用控制可更好地阻止潜在恶意软件的传播

网路游侠 2022年8月4日 1 minute read

在经历了一段时间的拉锯后,Microsoft Office 生产力套件终于在 7 月下旬默认阻止 VBA 宏的运行。然而对于用户基数庞大的 Windows 操作系统来说,它还是很容易被各类威胁参与者给盯上。Neowin 指出,新的策略、基数和程序(TTP)层出不穷,使得 ISO、LNK 和 RAR 等文件格式都极易被注入恶意软件。

1.webp

截图(via Bleeping Computer)

好消息是,Windows 11 的“智能应用控制”(SAC)实用程序,将在阻止潜在恶意软件的传播方面做到更好。

Windows 11智能应用控制可更好地阻止潜在恶意软件的传播

微软企业与操作系统安全副总裁 David Weston 在周二的推文上宣布:“我们改进了 Windows 11 上的 SAC,现可阻止带有 web 标记(MOTW)的 ISO 镜像和 LNK 快捷方式”。

Windows 11智能应用控制可更好地阻止潜在恶意软件的传播

据悉,微软在今年四月发布了 Smart App Control,且 David Weston 将之描述为“Windows 11 安全模型的重大增强”,旨在仅放行那些安全可靠的应用程序。

Windows 11智能应用控制可更好地阻止潜在恶意软件的传播

然而正如安全研究员 Will Dormann 所发现的那样,SAC 其实蕴含了更强大的潜力。

Windows 11智能应用控制可更好地阻止潜在恶意软件的传播

除了 ISO 和 LNK,其现也能够阻止 IMG 压缩包、以及 VDH / VHDX 虚拟机磁盘等文件类型。

Windows 11智能应用控制可更好地阻止潜在恶意软件的传播

以下是 Bleeping Computer 分享的可被 SAC 阻止的更多文件类型:(列表不断增长中)

● .appref-ms

● .bat

● .cmd

● .chm

● .cpl

● .js

● .jse

● .msc

● .msp

● .reg

● .vbe

● .vbs

● .wsf

需要注意的是,Neowin 发现最近于 MSDT“DogWalk”漏洞中被使用的 .diagcabb 文件类型,目前尚未被加入 SAC 的阻止列表。

Windows 11智能应用控制可更好地阻止潜在恶意软件的传播

感兴趣的 Windows 11 22H2 Insider 测试者们,现在就可以尝试 SMART App Control 。但若你想要禁用这项 SAC 功能,官方是并不建议这么的。

最后,在被问及具体的 SAC 受限扩展名时,微软公司的 Jeffery Sutherland 表示将很快公布。

稿源:cnBeta.COM

相关内容:

  • Windows 10,即将“停服”!
  • 微软再次昭告天下:Internet Explorer浏览器将于6月15日终止支持
  • 微软公布 Win10 付费扩展安全更新定价:标准密钥版首年 61 美元
  • 0patch比微软官方更早推出MotW零日漏洞补丁
  • 紧急提示 | Windows 远程桌面服务代码执行漏洞风险提示(CVE-2019-0708)
  • 内存安全周报第112期|Fortinet 发布了绕过身份验证的紧急补丁
Tags: SAC Windows 11

Post navigation

Previous: 青海玉树州首次开展全州网络安全实战攻防演练
Next: 严重的 RCE 漏洞可能让黑客远程接管 DrayTek Vigor 路由器

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.