Microsoft esittelee haavoittuvien ohjainten estoluettelon Windows Defenderissä Windows 10- ja 11-käyttöjärjestelmissä

Lukuajan kuvake 2 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Microsoft Windows Defender sai päivityksen, josta on hyötyä Windows 10, Windows 11ja Windows Server 2016 tai uudemmat julkaisut. Defenderiin esitelty Microsoft Vulnerable Driver Blocklist -ominaisuus mahdollistaa suojaushaavoittuvuuksia sisältävien ohjaimien käytön eston toimimasta laitteessa. Ilmoitus tehtiin päivitys oli Tweeted Microsoftin OS Securityn ja Enterprisen varapresidentti David Weston 27. maaliskuuta.

Defenderin Microsoft Vulnerable Driver Blocklist -ominaisuus voi olla valinnainen käyttäjille, koska se voidaan kytkeä päälle ja pois, ja se voi olla arvokas työkalu kaikille, koska tietoturvariskit ovat aina läsnä näinä päivinä. Toisaalta Microsoft sanoo, että se on oletuksena käytössä tietyissä laitteissa, kuten Windows 10 S-tilassa ja hypervisor-protected code integrity (HVCI) -laitteissa.

Muissa kuin Windows 10 S-mode -laitteissa käyttäjät voivat aktivoida Muistin eheyden edellytyksen useilla tavoilla:

  • Käynnistä > Asetukset > avaa asetussovellus Windows-I-pikanäppäimellä.
  • (Windows 10): Päivitys ja suojaus > Windowsin suojaus > valitse Avaa Windowsin suojaus
  • (Windows 11): Tietosuoja ja suojaus > Windowsin suojaus > valitse Avaa Windowsin suojaus
  • Valitse vasemmalla olevasta sivupalkista Laitteen suojaus.
  • Ota käyttöön "ydineristyksen tiedot" -linkki.
  • Ota estotoiminto käyttöön asettamalla Muistin eheys -asetukseksi On.
  • Käynnistä käyttämäsi laite uudelleen.

Se estää ohjaimia, joilla on tietyt ominaisuudet, jotka voivat aiheuttaa uhkia, kuten haittaohjelmat tai varmenteita, joita käytetään haittaohjelmien allekirjoittamiseen. Se myös estää ohjaimia, joissa on tunnettuja tietoturva-aukkoja ja käyttäytymistä, joka ohittaa Windowsin suojausmallin, koska verkkorikolliset voivat hyödyntää niitä edistääkseen Windows-ytimen käyttöoikeuksia.

Ohjainten estoluetteloominaisuus perustuu Microsoftin yhdessä laitteistotoimittajien ja OEM-valmistajien ylläpitämään estettyjen ohjainten luetteloon. Valmistajat voivat kuitenkin pyytää korjaamaan ongelman luettelossa olevissa ohjaimissa sen jälkeen, kun epäilty ohjain on toimitettu Microsoftille analysoitavaksi.