微软宣布,将于2026年10月起,在符合条件的Windows设备上自动启用内存完整性保护,为更多用户和组织提供更强的内核级安全基线。
这一变更旨在保护Windows免受试图篡改关键操作系统组件的复杂攻击,同时几乎不需要额外配置。
打开网易新闻 查看精彩图片
内存完整性基于虚拟化安全(VBS),利用硬件辅助虚拟化技术隔离敏感的Windows组件,防止恶意代码修改受保护的内核区域。
Windows内核是操作系统中权限极高的部分。获得内核级访问权限的攻击者可以关闭安全工具、安装隐蔽驱动程序、访问敏感数据,并在被入侵设备上保持持久性。
微软扩大内存完整性部署,旨在通过仅允许受信任的内核模式代码和兼容驱动程序运行,使此类攻击更难实施。
从2026年10月的Windows质量更新开始,微软将在完成就绪检查后,在兼容设备上自动启用内存完整性,并在需要时启用VBS以支持该安全功能。
微软表示,就绪检查会考虑硬件支持、驱动兼容性和潜在的性能影响。这一方法旨在避免在可能遇到可靠性或兼容性问题的系统上启用该保护。
内存完整性也称为Hypervisor-Protected Code Integrity(HVCI)。它创建一个隔离环境,在内核模式驱动和代码执行前对其进行验证。
不符合Windows安全和兼容性要求的驱动可能会被阻止,从而降低攻击者利用有漏洞或恶意的驱动程序访问内核的风险。
此举支持微软的secure-by-design和secure-by-default战略,该战略侧重于让更强的保护默认生效。
热门跟贴