Exploit Prevention

11 aprilie 23

ID 176730

Componenta Exploit Prevention detectează codul programului care profită de vulnerabilitățile de pe computer pentru a exploata privilegiile de administrator sau pentru a efectua activități dăunătoare. De exemplu, exploiturile pot utiliza un atac de supraîncărcare a memoriei tampon. Pentru a face acest lucru, exploitul trimite o cantitate mare de date unei aplicații vulnerabile. Atunci când prelucrează aceste date, aplicația vulnerabilă execută un cod rău intenționat. În urma acestui atac, exploitul poate porni instalarea neautorizată a unui program malware.

Atunci când se încearcă executarea unui fișier executabil al unei aplicații vulnerabile care nu a fost efectuată de utilizator, Kaspersky Endpoint Security blochează executarea acestui fișier sau notifică utilizatorul.

Setările componentei Exploit Prevention

Parametru

Descriere

La detectarea exploatării

  • Blocare operațiune. Dacă această opțiune este selectată, la detectarea unui exploit, Kaspersky Endpoint Security blochează acțiunile încercate de exploit.
  • Informare. Dacă această opțiune este selectată și este detectat un exploit, Kaspersky Endpoint Security nu blochează acțiunile exploitului, dar adaugă informațiile despre acest exploit în lista de amenințări active.

Activează protecția memoriei pentru procese de sistem

Dacă acest buton de comutare este pornit, Kaspersky Endpoint Security blochează procesele externe care încearcă să acceseze memoria pentru procese de sistem.

Vezi și: Gestionarea aplicației prin intermediul interfeței locale

Activarea și dezactivarea componentei Exploit Prevention

Selectarea unei acțiuni de efectuat la detectarea unui exploit

Protecție memorie pentru procese de sistem

Acest articol v-a fost util?
Ce putem îmbunătăți?
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.