Lỗi bảo mật mới khiến Windows Defender trên Windows 10 version 1709 cũng không thể bảo vệ người dùng

Tính năng bảo mật có sẵn trong Windows được gọi là Address Space Layout Randomization (ASLR) đã xuất hiện một lỗ hổng trên hệ điều hành Windows 8 và Windows 10, cho phép kẻ tấn công lấy dữ liệu nếu sử dụng Microsoft EMET trên máy Windows 8 hoặc Windows 10.

EMET (Enhanced Mitigation Experienc Toolkit) là một trong những công cụ bảo mật tốt nhất và ít được biết đến nhất do Microsoft tạo ra. Ở phiên bản Windows 10 Fall Creators Update, người dùng đã được trải nghiệm một phiên bản Windows Defender mới mang tên Windows Defender Exploit Guard. ASLR được sử dụng trong Windows và hệ điều hành Android, để tránh các cuộc tấn công liên quan đến mã độc. Microsoft đã triển khai công nghệ này trong Windows Vista để chống lại các cuộc tấn công mạng.

Nhà nghiên cứu bảo mật Will Dormann - từ tổ chức CERT / CC đã khám phá ra lỗ hổng bảo mật ASLR trong Windows 8 trở lên bao gồm phiên bản Windows 10 Fall Creators Update - phiên bản được coi là an toàn nhất của Windows. Microsoft’s Enhanced Mitigation Experience Toolkit (EMET) được tích hợp vào Windows Defender Exploit Guard (WDEG) trên phiên bản Windows 10 Fall Creators Update. Ngay cả khi ASLR được kích hoạt trong Windows 8 và Windows 10, nó không bao giờ được phép hoạt động.

'Bắt đầu từ phiên bản Windows 8.0, ASLR được kích hoạt thông qua EMET nên về cơ bản nó sẽ không hoạt động. Và điều quan trọng là EMET lại nằm trong Windows Defender Exploit Guard trên Windows 10.', 'Windows 8 và các hệ thống đang sử dụng ASLR được kích hoạt thông qua EMET hoặc Windows Defender Exploit Guard, sẽ có một số ứng dụng không thể di chuyển đến đúng vị trí, do đó nó sẽ vô hiệu hóa toàn bộ bất kỳ khả năng bảo mật nào từ ASLR. Như vậy việc tấn công sẽ dễ dàng hơn' - Dormann viết trên Twitter.

Ngô Viết Hùng / Via Windows Latest
Nguồn: http://www.techrum.vn/threads/li-bao-mt-moi-khin-windows-defender-tren-windows-10-version-1709-cung-khong-th-bao-v-nguoi-dung.162891/

TIN LIÊN QUAN

Microsoft thông báo khai tử phiên bản Windows 10 version 1607

Theo thông tin từ phía Microsoft, phiên bản Windows 10 version 1607 sẽ kết thúc hỗ trợ vào ngày 10 tháng 4 năm 2018, như vậy là tròn chu kỳ hai năm hỗ trợ từ phía Microsoft cho mỗi phiên bản Windows. Microsoft sẽ hiển thị thông báo yêu cầu nâng cấp

Windows Defender có thể vượt mặt bất cứ công cụ chống virus khác

Windows Defender đã đạt điểm tuyệt đối trong mục thử nghiệm bảo vệ máy tính, đồng thời chỉ phát hiện nhầm 2/2000 malware. Về phần hiệu năng, Windows Defender đạt 5,5/6, Microsoft cho biết con số này vượt mặt tất cả các phần mềm chống virus khác.

Microsoft lần đầu tiên mang trình diệt virus Windows Defender lên Google Chrome

Trong tuần này, Microsoft đã phát hành trình chống virus Windows Defender như một extension (tiện ích mở rộng) của Google Chrome, bao gồm một danh sách các URL độc hại sẽ bị chặn trong Chrome. Extension này được thiết kế để ngăn chặn các malware

Microsoft Paint sẽ có sẵn trên Windows Store, không bị khai tử hoàn toàn trên Win 10

Cách đây ít hôm có thông tin cho rằng Microsoft sẽ loại bỏ hoàn toàn công cụ Microsoft Paint trên bản cập nhật lớn Windows 10 Fall Creators Update. Tuy nhiên Microsoft đã làm rõ tin đồn này và Microsoft Paint sẽ có sẵn trên Windows Store.

Microsoft bị cáo buộc ép người dùng nâng cấp lên Windows 10 version 1709

Trước đây, Microsoft đã bị chỉ trích rất nặng nề vì 'quá nhiệt tình' đến mức 'ép' người dùng tải về và nâng cấp lên Windows 10 mà không thông qua ý kiến của người dùng. Tưởng chừng cụm từ 'Microsoft ép người dùng nâng cấp' đã tụt sâu vào quá khứ

Số lượng người dùng đã cập nhật Fall Creators Update chiếm khoảng 85%

Sau khi đạt mốc 85%, hiện nay phiên bản Windows 10 Fall Creators Update (version 1709) đã giảm 10% so với trước đó. Tuy nhiên, AdDuplex cũng lưu ý rằng, ở một số quốc gia (Canada, Đức, Hà Lan, Đan Mạch, Phần Lan, Estonia, Latvia ...) FCU có trên

Microsoft ra mắt Windows 10 Fall Creators Update cho điện thoại

Microsoft vừa phát hành bản cập nhật lớn thứ 2 trong năm với tên gọi Windows 10 Mobile Fall Creators Update cho thiết bị nằm trong danh sách hỗ...

Microsoft phát hành Windows 10 Build 17661 cho người dùng trong chương trình Insider Fast

Hôm nay, Microsoft đã phát hành Windows 10 Build 17661 (Windows 10 Redstone 5) cho người dùng trong chương trình Insider Fast. Bản build lần này có khá nhiều cải tiến trong hệ thống. Hãy tiến hành tải và cài đặt nhé.

THỦ THUẬT HAY

Hướng dẫn cách tạo thẻ tín dụng ảo để đăng ký Spotify

Dịch vụ nghe nhạc trực tuyến Spotify mới chính thức ra mắt tại Việt Nam vào ngày 13/03 vừa qua với hai gói dịch vụ bao gồm Spotify Free và Spotify Premium. Với Spotify Premium cho phép bạn nghe nhạc chất lượng cao trực

Hướng dẫn cách đặt vé máy bay Vietnam Airlines trực tuyến

Vietnam Airlines là hãng hàng không lớn nhất Việt Nam hiện nay và là hãng hàng không 4 sao duy nhất ở Việt Nam đáp ứng đầy đủ các điều kiện của tiêu chuẩn hàng không thế giới. Chính vì vậy giá vé của Vietnam Airlines

Tin vui dành cho tín đồ "tự sướng" bằng điện thoại, ứng dụng Microsoft Selfie đã có trên Android

Sau 11 tháng có mặt trên hệ điều hành iOS, Microsoft Selfie đã chính thức có mặt trên Google Play. Ngay bây giờ bạn có thể tải về và trả nghiệm những tính năng hay ho của Microsoft Selfie để cho ra những bức anh 'tự

Tải driver, cập nhật driver chỉ bằng một cú nhấp chuột với Driver Booster Free

Cập nhật driver, tải driver chỉ với vài cú nhấp chuột, nhanh chóng, chính xác, miễn phí. Bài viết sẽ hướng dẫn bạn cách cập nhật driver cho máy tính với ứng dụng Driver Booster khá ấn tượng này.

ĐÁNH GIÁ NHANH

So sánh POCO M4 Pro 5G vs POCO M3 Pro 5G: thay đổi nhưng liệu có khác biệt?

POCO M4 Pro đã chính thức được mở bản. Liệu phiên bản mới này có nâng cấp gì đáng kể so với phiên bản tiền nhiệm POCO M3 Pro. Cùng XTmobile khám phá ngay

Canon 800D vs Canon M6: "gà nhà" đá nhau

Cùng được một “mẹ” Canon xuất xưởng nhưng 800D là model DSLR trong khi M6 lại là mirrorless. Tuy nhiên, sự khác biệt về ngoại hình không làm cho M6 lép vế so với 800D. Cả hai đều là những con át chủ bài được hãng tung