研究發現對於Windows 10而言大多數零日漏洞都已無效
微軟已經證明他們最新的操作系統是最安全的:自2015年以來,只有40%的Windows零日漏洞可以成功利用在最新的Windows版本。微軟安全響應中心的安全工程師Matt Miller 撰文分析了2015年至2019年間的零日漏洞。
早在二月份,著名黑客米勒在BlueHat以色列安全會議上發表了演講,他表示,在發布補丁之前,Windows漏洞可被利用,但通常幾個月後就會失效。
事實也是如此,由於Control Flow Guard和Device Guard安全系統的加入,只要開啟了更新操作系統功能的用戶大多受到保護。在三分之二的實戰演練中,由於添加到操作系統中的安全保護措施,0day漏洞對最近版本的Windows無效。
此外,調查結果顯示,在過去12年中,微軟解決的所有安全漏洞中有70%是與內存管理相關的問題。Miller的MSRC同事目前正在探索Rust作為C和C ++的替代品。語言的安全功能可能會導致與內存相關的錯誤數量進一步減少。