SmartScreen của Microsoft mở rộng để chống lại những cuộc tấn công Drive-By

Ngày hôm qua Microsoft thông báo SmartScreen bây giờ sẽ bảo vệ người dùng trước những cuộc tấn công Drive-By trong trình duyệt  Edge và Internet Explorer 11 .

Microsoft SmartScreen đã được sử dụng được vài năm để bảo vệ người dùng  chống lại những cuộc tấn công Phishing và tải mã độc . Tính năng này kiểm tra những URL và các ứng dụng hợp lệ trong một danh sách cho trước để hỗ trợ cho người dùng  tránh những cuộc tấn công nhằm vào trình duyệt  . SmartScreen cũng đưa ra những cảnh báo trước những quảng cáo lừa đảo và những trang web độc hại .

Trong hầu hết những tình huống , cuộc tấn công Drive-By đưa người dùng ra khỏi trang web hợp lệ ( nhưng đã bị xâm nhập ) và chuyển tới trang web độc hại . Tại trang độc hại này , một công cụ khai thác sẽ quét tìm những lỗ hổng an ninh của PC trong những chương trình khác ( thường là Flash , Java hoặc Word ) để tìm cách nhiễm độc vào hệ thống  nạn nhân mà họ không hề hay biết .

Microsoft nói rằng những bộ Kit khai thác hiện nay đã được cập nhật liên tục để sử dụng những lỗi an ninh mới hơn . Họ cho biết trong năm nay có 5 trường hợp , Kit khai thác đã tấn công những lỗi an ninh trong cùng một ngày có bản vá lỗi được phát hành và như vậy phần mềm lỗi không hề được bảo vệ trước những cuộc tấn công như vậy .

SmartScreen sẽ bảo vệ chống lại những cuộc tấn công Drive-By trước khi trang tải trang web . Nếu như bạn truy cập tới trang web có tiềm năng gây độc hại , SmartScreen sẽ đưa ra trang màu đỏ cảnh báo và nội dung không xuất hiện trong Edge hoặc Internet Explorer 11 trên Windows 10 .