Microsoft ще започне да разширява защитата на целостта на паметта (Memory Integrity) за съвместими устройства с Windows през октомври 2026 г., като автоматично ще активира по-силна базова сигурност на ниво ядро (kernel) за повече потребители и организации.
Промяната е предназначена да защити Windows от сложни атаки, които се опитват да манипулират критични компоненти на операционната система, като същевременно изисква минимална или никаква допълнителна конфигурация.
Целостта на паметта, изградена върху сигурност въз основа на виртуализация (Virtualization-based Security – VBS), използва хардуерно подпомагана виртуализация, за да изолира чувствителни компоненти на Windows и да попречи на зловреден код да модифицира защитени зони в ядрото.
Ядрото на Windows е привилегирована част от операционната система. Ако киберпрестъпници получат достъп на ниво ядро, те могат да изключат инструментите за сигурност, да инсталират скрити драйвери, да получат достъп до чувствителни данни и да запазят присъствие в компрометираните устройства.
Microsoft разширява защитата на целостта на паметта в Windows
Разширеното внедряване от страна на Microsoft цели да затрудни подобни атаки, като позволява изпълнението само на доверен код в режим на ядрото и съвместими драйвери.
Започвайки с актуализациите за качество на Windows през октомври 2026 г., Microsoft автоматично ще активира целостта на паметта на съвместими устройства след проверки за готовност, включвайки VBS при необходимост за поддръжка на функцията за сигурност.
От Microsoft заявиха, че процесът по проверка на готовността отчита хардуерната поддръжка, съвместимостта на драйверите и потенциалното отражение върху производителността. Този подход има за цел да избегне активирането на защитата при системи, които биха могли да изпитат проблеми с надеждността или съвместимостта.
Целостта на паметта е известна още като защитена от хипервайзър цялост на кода (Hypervisor-Protected Code Integrity – HVCI). Тя създава изолирана среда, която проверява драйверите и кода в режим на ядрото, преди те да бъдат изпълнени.
Драйвери, които не отговарят на изискванията за сигурност и съвместимост на Windows, могат да бъдат блокирани, намалявайки риска атакуващи да злоупотребят с уязвими или злонамерени драйвери за достъп до ядрото.
Това действие подкрепя стратегията на Microsoft за сигурност по проект (secure-by-design) и сигурност по подразбиране (secure-by-default), която се фокусира върху предоставянето на по-силни защити без необходимост потребителите или администраторите да конфигурират ръчно всяка функция за сигурност.
Компанията заяви, че внедряването ще намали сложността на сигурността и ще помогне на организациите да установят по-последователна базова защита на крайните точки (endpoints).
Потребителите и администраторите ще запазят контрол върху настройките за сигурност, като съществуващите политики ще се запазят — устройства, при които целостта на паметта вече е изключена, няма да бъдат променяни автоматично.
Организации, които не получат автоматично активиране, все още могат да конфигурират целостта на паметта ръчно чрез Windows Security, Group Policy, платформи за управление на мобилни устройства и други съществуващи инструменти за управление на крайни точки.
Администраторите трябва да прегледат съвместимостта на драйверите преди широко внедряване, особено в среди, които използват по-стари хардуерни драйвери, специализирана периферия, продукти за сигурност или остарели бизнес приложения. По-широкото приемане на целостта на паметта може също да подкрепи и други подобрения в сигурността на Windows.
От Microsoft отбелязаха, че базираните на VBS защити са част от основата за съвременни възможности като инсталиране на корекции за сигурност без рестартиране (hotpatch updates), които помагат за доставяне на определени обновления за сигурност без изискване за незабавно рестартиране на устройството.
Чрез активирането на целостта на паметта на повече съвместими системи Microsoft се стреми да ограничи атаките, насочени към ядрото на Windows и критичните функции на операционната система.
Обновяването отразява по-широк преход към защити с хардуерна поддръжка, които затрудняват авторите на заплахи да получат траен достъп с високи привилегии до корпоративни и потребителски устройства.