Microsoft está agregando una nueva función de lista de bloqueo de controladores a Windows Defender en Windows 10 y 11

defenderdriverblockingwindows.jpg

Crédito: Microsoft

Microsoft está agregando una nueva función de lista de bloqueo de controladores vulnerables a Windows Defender en Windows 10, Windows 11 y Windows Server 2016 o versiones más recientes. Esta característica tiene como objetivo ayudar a los profesionales de TI a proteger a los usuarios contra controladores maliciosos y explotables.

Microsoft Vicepresidente de OS Security and Enterprise David Weston tuiteó sobre la nueva opción de seguridad de Windows el 27 de marzo.

La función estará habilitada de forma predeterminada en Windows 10 en modo S, así como en dispositivos que tengan la función Aislamiento del núcleo de integridad de la memoria, que se basa en la seguridad basada en la virtualización. (Esta función de integridad de memoria de aislamiento central también se conoce como integridad de código protegido por hipervisor o HVCI). Hay más detalles disponibles en este artículo de Microsoft sobre las reglas de bloqueo de controladores recomendadas.

Esta función de bloqueo se basará en una lista de controladores bloqueados que mantiene Microsoft junto con los socios OEM. Como se explica en ghacks.net, la razón por la que estos controladores pueden marcarse como bloqueados es que son vulnerabilidades de seguridad conocidas que pueden explotarse para elevar los privilegios del kernel de Windows; actúan como malware o certificados que se usan para firmar malware, o exhiben comportamientos que eluden el modelo de seguridad de Windows y se pueden usar para elevar los privilegios del kernel de Windows.
Le pregunté a Microsoft si esta nueva función de bloqueo de controladores estará disponible en todas las versiones de Windows 10 y 11 y cuándo se implementará por completo. No hay noticias hasta ahora.

Actualización (29 de marzo): un portavoz de Microsoft dijo que esta función ya existe para Windows 10, Windows 11 y Server 2016 y versiones posteriores. El portavoz no especificó qué SKU de cada uno de ellos (o todos) obtienen esta función. La respuesta enviada por correo electrónico: «Esta función de seguridad está disponible en Windows 10, Windows 11 y Windows Server 2016 y versiones posteriores. Para obtener más información, consulte este documento de Microsoft».

En otras noticias relacionadas con la seguridad, Microsoft anunció planes para un nuevo entorno de nube del gobierno de EE. UU., Office 365 Government Secret, el 28 de marzo. Actualmente en revisión del gobierno, esta nueva nube secreta está diseñada para el Departamento de Defensa Civil Federal de EE. UU. ( DoD), Intelligence Community (IC) y socios del gobierno de EE. UU. que trabajan en entornos secretos con capacidades de software como servicio (SaaS) de Microsoft para todas las clasificaciones de datos. El entorno de nube de Office 365 Government Secret se basa en los entornos clasificados de Azure Government de Microsoft.

Deja un comentario