3月19日報道,微軟當日僅在開發頻道發布服務更新,旨在測試Win11 24H2版的服務管道,無新增功能。
據悉,開發頻道的用戶大部分需接受累積更新26080.1300(KB5037139);如開啟虛擬化安全功能(VBS),則需安裝Build 26080.1400(KB5037140)。微軟特別指出,盡管Arm64設備已啟用VBS,仍將收到KB5037139。
VBS借助硬件虛擬化與Windows虛擬機監控程序創造獨立虛擬環境,充當OS信任根以抵御潛在入侵,解決安全挑戰。此獨立環境用以承載眾多安全方案,賦予極高防護力,阻止操作系統漏洞及惡意攻擊侵襲。此外,VBS還制定嚴格限制,保障關鍵系統和資源安全,保護敏感信息(如用戶認證憑證)。
內存完整性是VBS安全性措施之一,通過在內核內存中運行系統模式代碼完整性保護并強化Windows。此過程在VBS隔離環境下啟動核心模式驅動及二進制文件前檢驗其完整性,防止未經授權或不可信驅動并無系統文件加載至內存。
同時,內存完整性亦受限,確保僅在安全環境下分發經代碼完整性檢測的核心內存頁面,使其作為可執行文件,且執行文件頁始終為只讀,實現受控的內存管理。
因此,即便遭遇威脅試圖篡改內存,亦無法修改可執行代碼頁,進而防止惡意軟件影響正常操作。
-
微軟
+關注
關注
4文章
6590瀏覽量
104026 -
操作系統
+關注
關注
37文章
6801瀏覽量
123285 -
虛擬機
+關注
關注
1文章
914瀏覽量
28160
發布評論請先 登錄
相關推薦
評論