เมื่อวันจันทร์ที่ผ่านมา ทางไมโครซอฟท์ได้เปิดตัว Application Guard for Office หรือรู้จักกันในชื่อ Microsoft Defender Application Guard for Office ต่อสาธารณะ ซึ่งเป็นระบบที่คอยปกป้องผู้ใช้ระดับองค์กรจากอันตรายที่ใช้ไฟล์แนบเป็นเครื่องมือ
ระบบนี้ออกแบบมาเพื่อป้องกันไฟล์ที่ดาวน์โหลดมาจากแหล่งที่ไม่น่าเชื่อถือไม่ให้สามารถเข้าถึงทรัพยากรที่ถูกปกป้องบนระบบ โดยใช้วิธีเปิดไฟล์แนบเหล่านี้ภายในแซนด์บ็อกซ์ที่แยกตัวออกมาต่างหาก ทำให้สกัดกั้นไฟล์อันตรายได้อัตโนมัติ
เป็นการป้องกันไม่ให้ไฟล์อันตรายที่ถูกเปิดนั้นใช้ประโยชน์จากช่องโหว่ ดาวน์โหลดทูลอันตรายอื่นเพิ่มเติม หรือทำพฤติกรรมที่ไม่พึงประสงค์ต่างๆ ได้ จริงๆ Application Guard for Office เปิดตัวครั้งแรกในกลุ่มจำกัดตั้งแต่พฤศจิกายนปีที่แล้ว
ไฟล์เอกสารออฟฟิศถือเป็นหนึ่งในเครื่องมือที่ถูกใช้แพร่กระจายอันตรายทั้งหลายมากที่สุด ไม่ว่าจะใช้ติดตั้งมัลแวร์อย่างแรนซั่มแวร์, RAT, โทรจันขโมยข้อมูล, หรือแม้แต่ตัวดาวน์โหลดมัลแวร์อีกทอดหนึ่ง ฟีเจอร์แซนด์บ็อกซ์นี้จึงช่วยจำกัดบริเวณของไฟล์แนบนี้ด้วยการทำเวอร์ช่วลผ่านฮาร์ดแวร์
ที่มา : Bleepingcomputers