В Windows 11 (начиная с версии 22H2) появилась продвинутая функция безопасности — Аппаратная защита стека в режиме ядра (Kernel-mode Hardware-enforced Stack Protection). Эта технология призвана поставить заслон перед атаками, эксплуатирующими память, такими как переполнение буфера стека.
Разберемся, как это работает, зачем это нужно системному администратору и какие «подводные камни» могут возникнуть в процессе эксплуатации.

























