导读 据IT之家3月19日消息,微软今日在Dev Channel中向Windows Insiders推送了两项服务更新,无任何新内容,仅用于测试Win11 24H2版本的服务管道。
据IT之家3月19日消息,微软今日在Dev Channel中向Windows Insiders推送了两项服务更新,无任何新内容,仅用于测试Win11 24H2版本的服务管道。据介绍,Dev 频道中的大多数人将会收到 26080.1300 累积更新(KB5037139),但如果打开基于虚拟化的安全性 (VBS) 功能将收到 Build 26080.1400(KB5037140)。微软还强调,Arm64 设备即使打开了 VBS 也只会收到 KB5037139。
IT之家注:基于虚拟化的安全功能(VBS)使用硬件虚拟化和 Windows 虚拟机监控程序来创建独立的虚拟环境,该环境将成为假定内核遭到入侵的 OS 的信任根。Windows 使用这种独立环境来托管许多安全解决方案,为它们提供了显著增强的保护,以防止操作系统中的漏洞,并防止利用恶意攻击试图破坏保护。VBS 强制实施限制,以保护重要的系统和操作系统资源,或保护安全资产(如经过身份验证的用户凭据)。内存完整性通过在VBS的隔离虚拟环境中运行内核模式代码完整性来保护和强化Windows。它确保在安全运行时环境中传递代码完整性检查后,内核内存页才会成为可执行文件,并且可执行文件页本身永远不会可写,从而防止恶意软件修改内存的尝试。
版权声明:本文由用户上传,如有侵权请联系删除!