查看: 2254|回复: 6
收起左侧

[新手上路] 2022年5月-6月 (平台:4.18.2205.7 |引擎:1.1.19300.2)

[复制链接]
ANY.LNK
发表于 2022-6-26 18:16:56 | 显示全部楼层 |阅读模式
英文原文:
Security intelligence update version: 1.369.88.0
 Released: June 22, 2022
 Platform: 4.18.2205.7
 Engine: 1.1.19300.2
 Support phase: Security and Critical Updates

Engine version: 1.1.19300.2
Security intelligence update version: 1.369.88.0

What's new
Added fix for ETW channel configuration for updates
Added support for contextual exclusions allowing more specific exclusion targeting
Fixed context maximum size
Added fix for ASR LSASS detection
Added fix to SHSetKnownFolder for rule exclusion logic
Added AMSI disk usage limits for The History Store
Added fix for Defender service refusing to accept signature updates
中文翻译:
安全智能更新版本: 1.369.88.0(截止到发帖:1.369.266.0)
 发布时间: 2022 6 22
 平台: 4.18.2205.7
 引擎:1.1.19300.2
 支持阶段:安全和关键更新

引擎版本:1.1.19300.2
安全智能更新版本: 1.369.88.0(截止到发帖:1.369.266.0)

新特性:
添加了对 ETW 通道配置的更新修复
添加了对内容相关排除项的支持,允许更具体的排除对象定位
修复了上下文最大大小的BUG
添加了 ASR LSASS 检测问题的修补程序
添加了对 SHSetKnownFolder 的规则排除逻辑问题的修复
为历史记录存储添加了 AMSI 磁盘使用限制
添加了对 Defender 服务拒绝接受签名更新问题的修复

评分

参与人数 1人气 +3 收起 理由
曲中求 + 3 很给力!

查看全部评分

喀反
发表于 2022-6-27 16:35:40 | 显示全部楼层
添加了 ASR LSASS 检测问题的修补程序
这条是啥意思,难道修复了Block credential stealing frome the windows local authority subsystem(lsass.exe)这条规则杀万物的BUG?
ANY.LNK
 楼主| 发表于 2022-6-28 01:40:58 | 显示全部楼层
喀反 发表于 2022-6-27 16:35
添加了 ASR LSASS 检测问题的修补程序
这条是啥意思,难道修复了Block credential stealing frome the win ...

就目前来看,没有像以往一样在打开任务管理器的时候提示阻止了
隔山打空气
发表于 2022-6-28 12:56:04 | 显示全部楼层
ANY.LNK 发表于 2022-6-28 01:40
就目前来看,没有像以往一样在打开任务管理器的时候提示阻止了

请问ASR规则还是不能拦截通过混淆恶意PS脚本进行的攻击吗,只能依靠AMSI或者攻破后响应?
ANY.LNK
 楼主| 发表于 2022-6-29 05:07:37 | 显示全部楼层
隔山打空气 发表于 2022-6-28 12:56
请问ASR规则还是不能拦截通过混淆恶意PS脚本进行的攻击吗,只能依靠AMSI或者攻破后响应?

开启针对混淆脚本拦截的相关ASR规则应该有用,但是得看微软是如何鉴别混淆脚本的了
隔山打空气
发表于 2022-6-29 07:11:59 | 显示全部楼层
ANY.LNK 发表于 2022-6-29 05:07
开启针对混淆脚本拦截的相关ASR规则应该有用,但是得看微软是如何鉴别混淆脚本的了

但是官方文档好像说了还没更新。。。微软还在咕咕咕

光排除不修复了(悲

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
 楼主| 发表于 2022-7-1 05:35:45 | 显示全部楼层
隔山打空气 发表于 2022-6-29 07:11
但是官方文档好像说了还没更新。。。微软还在咕咕咕

光排除不修复了(悲

可能得看英文版本

不过,排除powershell脚本的行为绝对是个错误

评分

参与人数 1人气 +3 收起 理由
隔山打空气 + 3 感谢支持,欢迎常来: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 12:18 , Processed in 0.162687 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表