Windows 10 21H2: atualização contra ransomware na base de segurança.

A Microsoft lançou a versão final das configurações básicas de segurança para o Windows 10 versão 21H2. Esta atualização foi disponibilizada através do Microsoft Security Compliance Toolkit.


Com esta última atualização, serão bloqueadas tentativas de operadores de ransomware
ou malware de desabilitar recursos de segurança do sistema operacional. Com isso, o update irá impedir o acesso mais fácil a dados confidenciais e evitar a implantação de um malware ou ferramentas maliciosas.

Segundo o consultor de segurança da empresa, Rick Munck:
"Esta atualização de recursos do Windows 10 traz poucas novas configurações de política. Uma configuração foi adicionada a esta versão para restrições de instalação do driver de impressora (que também foi adicionada à versão do Windows 11). Além disso, todas as configurações do Microsoft Edge Legacy foram removidas."

Proteção contra ransomware:

O destaque da nova atualização da linha de base de segurança do Windows 10 é a implementação da proteção contra adulteração como uma funcionalidade ativada por padrão (o mesmo foi feito há 2 meses no Windows 11). A Microsoft recomenda aos usuários do Windows que ativem o recurso de proteção contra adulteração do Defender for Endpoing para proteger seus computadores de ataques de ransomware operado por humanos.

Com o novo recurso ativado, as tentativas de alterar os valores de segurança padrão do Microsoft Defender Antivírus serão bloqueadas automaticamente. Dessa forma, quando o invasor tentar alterar o registro, cmdlets do PowerShell ou políticas de grupo, ele será bloqueado.
  1. O novo sistema de bloqueio contra ransomwares dará aos hackers um trabalho consideravelmente mais desafiador ao tentar burlar a proteção. São eles:
  2. Desative a proteção contra vírus e ameaças
  3. Desative a proteção em tempo real
  4. Monitoramento de comportamento de desligamento
  5. Desative antivírus (como IOfficeAntivirus (IOAV))
  6. Desative a proteção fornecida pela nuvem
  7. Remover atualizações de inteligência de segurança
  8. Desativar ações automáticas em ameaças detetadas

Comentários

Mensagens populares deste blogue

Estudantes com Win10 vão pagar 1 dólar no 1º ano de licença para prolongar atualizações de segurança.

Microsoft Edge foi atualizado e está ainda mais rápido do que as versões anteriores.

Como terminar rapidamente a sessão de outro utilizador no Windows 10.