A legalattomosabb fenyegetések közé tartozó drive-by típusú támadások során a felhasználó böngészője automatikusan lefuttatja és ezzel letölti a legitim, de valójában fertőzött weboldalakon elhelyezett, rosszindulatú kódot, amely azután a PC-n található szoftverek még nem javított sérülékenységeit használja ki. A weboldalak szűrésére szolgáló SmartScreen új verziójával a Microsoft ezen támadásoktól kívánja megvédeni a Windows 10 felhasználóit (az eszköz egyébként az IE 7-ben debütált).
Különösen veszélyessé teszi a drive-by támadásokat a Microsoft szerint az a körülmény, hogy az újonnan felfedezett sérülékenységeket kereső és kiaknázó készleteik rendkívül gyorsan elkészülnek. Idén öt olyan exploit kit is ismertté vált, amely már a közzététel napján támadta a szoftverek sérülékenységeit - sok felhasználó nem tudja ilyen rövid átfutással telepíteni a javítócsomagokat.
Számukra jelent nagyobb védelmet a SmartScreen új verziója, amellyel az Edge és az IE 11 böngésző meg tudja akadályozni a drive-by támadásokat, még mielőtt a fertőzött oldal betöltődne. A szolgáltatás ugyanis a drive-by támadásokhoz használt weboldalakról listát vezet, amelyet rendszeresen frissít a Bing keresőből, a böngészésből és IT-biztonsági eszközökből származó adatok alapján. Amikor a felhasználó egy fertőzött oldalra kerül, a SmartScreen egy piros színű, figyelmeztető oldalt jelenít meg helyette. Dönthet úgy is a felhasználó, hogy ennek ellenére továbblép az oldalra, ezt az opciót a figyelmeztető oldalon elhelyezett További információk link alatt találja.
Mindez erősen emlékeztet a Google Safe Browsing eszközére, amely a Chrome böngészőben már pár éve működik. A Microsoft SmartScreen segítségével azonban egy-egy keret külön is letiltható a weboldalakon. Tekintve, hogy a nagy látogatottságú portálokon milyen gyakran bukkannak fel rosszindulatú kódot rejtő hirdetések, ez a funkció különösen hasznos lehet mindazoknak, akik nem tiltották le a hirdetések megjelenítését böngészőjükben.
A lopakodó drive-by támadások áldozatai gyakran észre sem veszik, hogy érzékeny adataikhoz illetéktelenek fértek hozzá. Úgy tűnik, a SmartScreen új verziójával a Microsoft proaktív védelmet adhat számukra, még akkor is, ha a gépükön futó, más szoftverek sérülékenységeit nem javítják elég gyorsan.