
Microsoft ยังคงเสริมสร้างความแข็งแกร่งให้กับระบบนิเวศด้านความปลอดภัยด้วยการอัปเดต Windows Defender ใหม่ซึ่งจะรีเฟรชการป้องกันมัลแวร์ที่รวมอยู่ในอิมเมจการติดตั้ง Windows
บริษัทเผยแพร่การอัปเดตข่าวกรองด้านความปลอดภัยบ่อยครั้งเพื่อช่วยให้ Defender ตรวจจับภัยคุกคามมัลแวร์ที่เพิ่งค้นพบได้ การอัปเดตเหล่านี้ช่วยให้มั่นใจได้ว่าระบบยังคงได้รับการปกป้องจากการโจมตีที่เกิดขึ้นใหม่
อย่างไรก็ตาม อิมเมจการติดตั้ง เช่น ไฟล์ WIM, VHD และ ISO มักจะมีคำจำกัดความของ Defender ที่เก่ากว่า ซึ่งอาจทำให้ระบบที่ติดตั้งใหม่เสี่ยงต่อการคุกคามเป็นเวลาสั้นๆ จนกว่าจะดาวน์โหลดการอัพเดต
อัปเดตคำจำกัดความของ Defender ให้กับอิมเมจการติดตั้ง Windows
เพื่อลดช่องว่างด้านความปลอดภัย Microsoft จะรีเฟรชส่วนประกอบ Defender ที่รวมอยู่ในสื่อการติดตั้ง Windows เป็นระยะ
ตาม Neowin การอัปเดตล่าสุดจะเพิ่มระบบข่าวกรองความปลอดภัยเวอร์ชัน 1.445.6.0 ให้กับอิมเมจ Windows อย่างเป็นทางการ เวอร์ชันแพ็คเกจ Defender ที่รวมอยู่ในการรีเฟรชก็คือ 1.445.6.0 เช่นกัน
การอัปเดตนี้ใช้กับ Windows หลายเวอร์ชันที่องค์กรและองค์กรใช้อยู่ในปัจจุบัน รวมถึง Windows 11, Windows 10 ESU, Windows 10 Enterprise LTSC 2021, Windows 10 Enterprise LTSC 2019, Windows 10 Enterprise LTSB 2016, Windows Server 2022, Windows Server 2019 และ Windows Server 2016
แพ็คเกจนี้ประกอบด้วยส่วนประกอบ Defender ที่อัปเดตซึ่งออกแบบมาเพื่อปรับปรุงการตรวจจับและการวิเคราะห์ภัยคุกคาม
เวอร์ชันส่วนประกอบที่อัปเดตประกอบด้วยแพลตฟอร์มเวอร์ชัน 4.18.26010.5 กลไกเวอร์ชัน 1.1.26010.1 และข่าวกรองความปลอดภัยเวอร์ชัน 1.445.6.0
คำจำกัดความเหล่านี้ขยายความสามารถของ Defender ในการตรวจจับมัลแวร์หลายประเภท รวมถึงโทรจัน การหาประโยชน์จากประตูหลัง ตัวกระตุ้น AutoKMS และซอฟต์แวร์ที่เป็นอันตรายอื่น ๆ
ปิดช่องว่างด้านความปลอดภัยหลังการติดตั้ง Windows
หากไม่มีคำจำกัดความของ Defender ที่อัปเดตภายในอิมเมจการติดตั้ง ระบบที่ใช้งานใหม่อาจทำงานเป็นเวลาสั้นๆ โดยมีการป้องกันที่ล้าสมัยจนกว่า Windows Update จะดาวน์โหลดลายเซ็นล่าสุด
ด้วยการรีเฟรชส่วนประกอบ Defender ภายในอิมเมจ Windows ทำให้ Microsoft มั่นใจได้ว่าการติดตั้งใหม่จะเริ่มต้นด้วยการป้องกันที่ใหม่กว่า
แนวทางนี้จะช่วยลดหน้าต่างช่องโหว่สำหรับองค์กรที่ใช้งาน Windows บนอุปกรณ์ขนาดใหญ่
Microsoft ยังคงเพิ่มความเข้มงวดในการรักษาความปลอดภัยทั่วทั้งระบบนิเวศของตน
การอัปเดตมาถึงในช่วงการเปลี่ยนแปลงด้านความปลอดภัยในบริการต่างๆ ของ Microsoft
บริษัทเพิ่งยืนยันว่าในที่สุด Microsoft Authenticator จะบล็อกการเข้าถึงจากอุปกรณ์ Android ที่รูทแล้วและ iPhone ที่ถูกเจลเบรคแล้ว เนื่องจากความเสี่ยงด้านความปลอดภัยที่เกี่ยวข้องกับระบบปฏิบัติการที่ถูกดัดแปลง
Microsoft Defender สำหรับอุปกรณ์เคลื่อนที่จะยกเลิกการรองรับอุปกรณ์ที่ใช้ iOS 16 และรุ่นก่อนหน้า โดยเริ่มตั้งแต่วันที่ 30 เมษายน 2026
ในเวลาเดียวกัน นักวิจัยด้านความปลอดภัยรายงานเมื่อเร็ว ๆ นี้ว่าการโจมตีที่ใช้ใบรับรองดิจิทัลที่ถูกกฎหมายในทางที่ผิดเพื่อติดตั้งมัลแวร์บนคอมพิวเตอร์ที่ทำงาน โดยเน้นถึงความสำคัญของการรักษาเครื่องมือป้องกันและคำจำกัดความให้ทันสมัยอยู่เสมอ
*️⃣ ลิงค์ที่มา:
Neowin บล็อกการเข้าถึงจากอุปกรณ์ Android ที่รูทแล้วและ iPhone ที่ผ่านการเจลเบรคแล้ว ยกเลิกการรองรับอุปกรณ์ที่ใช้ iOS 16 ใช้ใบรับรองดิจิทัลที่ถูกกฎหมายในทางที่ผิดเพื่อติดตั้งมัลแวร์