Für Windows
Die Komponente "Exploit-Prävention" überwacht Programmcode, der mithilfe eines Exploits Schwachstellen eines Computers ausnutzt, um dadurch Administratorrechte zu erhalten oder schädliche Aktionen auszuführen. Exploits können beispielsweise einen Angriff mit Überlauf der Zwischenablage verwenden. Dazu sendet der Exploit große Datenvolumen an ein verwundbares Programm. Bei der Verarbeitung dieser Daten führt das verwundbare Programm schädlichen Code aus. Aufgrund dieses Angriffs kann der Exploit eine nicht autorisierte Installation von Schadsoftware starten. Wenn der Startversuch einer ausführbaren Datei aus einem verwundbaren Programm nicht vom Benutzer ausgeführt wurde, blockiert Kaspersky Endpoint Security den Start dieser Datei oder informiert den Benutzer.
Die Komponente "Exploit-Prävention" überwacht zusätzlich Netzwerkports auf das Vorhandensein von Prozessen für Programme, die den Computer gefährden können. Informationen über solche Vorgänge ruf das Programm aus den Antiviren-Datenbanken ab.
Einstellungen der Exploit-Prävention in der Pro View
Parameter |
Betriebssystem |
Beschreibung |
---|---|---|
Schutz von Systemprozessen im Arbeitsspeicher |
|
Ist dieser Schalter aktiviert, so blockiert Kaspersky Endpoint Security Drittanbieter-Prozesse, die versuchen, auf den Arbeitsspeicher von Systemprozessen zuzugreifen. |