Lỗi bảo mật mới khiến Windows Defender trên Windows 10 version 1709 cũng không thể bảo vệ người dùng

Tính năng bảo mật có sẵn trong Windows được gọi là Address Space Layout Randomization (ASLR) đã xuất hiện một lỗ hổng trên hệ điều hành Windows 8 và Windows 10, cho phép kẻ tấn công lấy dữ liệu nếu sử dụng Microsoft EMET trên máy Windows 8 hoặc Windows 10.

EMET (Enhanced Mitigation Experienc Toolkit) là một trong những công cụ bảo mật tốt nhất và ít được biết đến nhất do Microsoft tạo ra. Ở phiên bản Windows 10 Fall Creators Update, người dùng đã được trải nghiệm một phiên bản Windows Defender mới mang tên Windows Defender Exploit Guard. ASLR được sử dụng trong Windows và hệ điều hành Android, để tránh các cuộc tấn công liên quan đến mã độc. Microsoft đã triển khai công nghệ này trong Windows Vista để chống lại các cuộc tấn công mạng.

Nhà nghiên cứu bảo mật Will Dormann - từ tổ chức CERT / CC đã khám phá ra lỗ hổng bảo mật ASLR trong Windows 8 trở lên bao gồm phiên bản Windows 10 Fall Creators Update - phiên bản được coi là an toàn nhất của Windows. Microsoft’s Enhanced Mitigation Experience Toolkit (EMET) được tích hợp vào Windows Defender Exploit Guard (WDEG) trên phiên bản Windows 10 Fall Creators Update. Ngay cả khi ASLR được kích hoạt trong Windows 8 và Windows 10, nó không bao giờ được phép hoạt động.

'Bắt đầu từ phiên bản Windows 8.0, ASLR được kích hoạt thông qua EMET nên về cơ bản nó sẽ không hoạt động. Và điều quan trọng là EMET lại nằm trong Windows Defender Exploit Guard trên Windows 10.', 'Windows 8 và các hệ thống đang sử dụng ASLR được kích hoạt thông qua EMET hoặc Windows Defender Exploit Guard, sẽ có một số ứng dụng không thể di chuyển đến đúng vị trí, do đó nó sẽ vô hiệu hóa toàn bộ bất kỳ khả năng bảo mật nào từ ASLR. Như vậy việc tấn công sẽ dễ dàng hơn' - Dormann viết trên Twitter.

Ngô Viết Hùng / Via Windows Latest
Nguồn: http://www.techrum.vn/threads/li-bao-mt-moi-khin-windows-defender-tren-windows-10-version-1709-cung-khong-th-bao-v-nguoi-dung.162891/

TIN LIÊN QUAN

Microsoft thông báo khai tử phiên bản Windows 10 version 1607

Theo thông tin từ phía Microsoft, phiên bản Windows 10 version 1607 sẽ kết thúc hỗ trợ vào ngày 10 tháng 4 năm 2018, như vậy là tròn chu kỳ hai năm hỗ trợ từ phía Microsoft cho mỗi phiên bản Windows. Microsoft sẽ hiển thị thông báo yêu cầu nâng cấp

Windows Defender có thể vượt mặt bất cứ công cụ chống virus khác

Windows Defender đã đạt điểm tuyệt đối trong mục thử nghiệm bảo vệ máy tính, đồng thời chỉ phát hiện nhầm 2/2000 malware. Về phần hiệu năng, Windows Defender đạt 5,5/6, Microsoft cho biết con số này vượt mặt tất cả các phần mềm chống virus khác.

Microsoft lần đầu tiên mang trình diệt virus Windows Defender lên Google Chrome

Trong tuần này, Microsoft đã phát hành trình chống virus Windows Defender như một extension (tiện ích mở rộng) của Google Chrome, bao gồm một danh sách các URL độc hại sẽ bị chặn trong Chrome. Extension này được thiết kế để ngăn chặn các malware

Microsoft Paint sẽ có sẵn trên Windows Store, không bị khai tử hoàn toàn trên Win 10

Cách đây ít hôm có thông tin cho rằng Microsoft sẽ loại bỏ hoàn toàn công cụ Microsoft Paint trên bản cập nhật lớn Windows 10 Fall Creators Update. Tuy nhiên Microsoft đã làm rõ tin đồn này và Microsoft Paint sẽ có sẵn trên Windows Store.

Microsoft bị cáo buộc ép người dùng nâng cấp lên Windows 10 version 1709

Trước đây, Microsoft đã bị chỉ trích rất nặng nề vì 'quá nhiệt tình' đến mức 'ép' người dùng tải về và nâng cấp lên Windows 10 mà không thông qua ý kiến của người dùng. Tưởng chừng cụm từ 'Microsoft ép người dùng nâng cấp' đã tụt sâu vào quá khứ

Số lượng người dùng đã cập nhật Fall Creators Update chiếm khoảng 85%

Sau khi đạt mốc 85%, hiện nay phiên bản Windows 10 Fall Creators Update (version 1709) đã giảm 10% so với trước đó. Tuy nhiên, AdDuplex cũng lưu ý rằng, ở một số quốc gia (Canada, Đức, Hà Lan, Đan Mạch, Phần Lan, Estonia, Latvia ...) FCU có trên

Microsoft ra mắt Windows 10 Fall Creators Update cho điện thoại

Microsoft vừa phát hành bản cập nhật lớn thứ 2 trong năm với tên gọi Windows 10 Mobile Fall Creators Update cho thiết bị nằm trong danh sách hỗ...

Microsoft phát hành Windows 10 Build 17661 cho người dùng trong chương trình Insider Fast

Hôm nay, Microsoft đã phát hành Windows 10 Build 17661 (Windows 10 Redstone 5) cho người dùng trong chương trình Insider Fast. Bản build lần này có khá nhiều cải tiến trong hệ thống. Hãy tiến hành tải và cài đặt nhé.

THỦ THUẬT HAY

7 mẹo giúp bạn lướt web trên iPhone tuyệt vời hơn

Chắc chắn Safari không còn là trình duyệt web quá xa lạ với người dùng iPhone. Có khá nhiều thủ thuật trên trình duyệt đặc biệt của Apple, tuy...

Hướng dẫn cách chặn trang web trên Google Chrome

Google Chrome không được tích hợp sẵn tính năng chặn các trang web cụ thể; nhưng có nhiều phần mềm bổ sung mà bạn có thể cài đặt cho trình duyệt nhằm chặn bất kỳ website nào. Các tiện tích mở rộng và công cụ chặn trang

Feedly bị hacker tấn công đòi tiền chuộc

Feedly là dịch vụ duyệt tin RSS phổ biến trên thế giới hôm qua đã bị hacker tấn công bằng hình thức từ chối dịch vụ (DDoS) để đòi tiền chuộc.

Hướng dẫn tải nhạc MP3 trên Zing MP3 về máy tính, laptop

Zing Mp3 là trang nhạc trực tuyến hàng đầu hiện nay và có rất nhiều lượt người sử dụng tải nhạc MP3 về máy tính thường xuyên. với Zing Mp3 thì bất cứ bài nào cũng có bao gồm nhiều chất lượng khác nhau.

Hướng dẫn cách thiết lập đo tốc độ mạng trên Speedtest

Speedtest là dịch vụ trực tuyến giúp người dùng đo tốc độ mạng internet của nhà mạng mình đang dùng như Viettel, FPT hay VNPT

ĐÁNH GIÁ NHANH

Đánh giá Suzuki Swift 2018: Mẫu xe đột phá về công nghệ

Suzuki Swift đã và vẫn là lựa chọn hấp dẫn trong phân khúc Hatchback hạng B tại Việt Nam nhờ hàng loạt ưu điểm đáng giá. Tiếp tục kế thừa những tinh hoa của thế hệ cũ, Suzuki đã mang chiếc Swift lên một tầm cao mới khi

Đánh giá chi tiết Infinix S2: Phổ cập camera kép cho phân khúc giá rẻ

Xu hướng camera selfie kép đang được một số hãng áp dụng trong gần 1 năm trở lại đây. Tuy nhiên, những sản phẩm sở hữu công nghệ này thường có mức giá khá cao và rất khó để người dùng với tới. Nhưng bây giờ điều này

Đánh giá OPPO A93: Có xứng đáng điểm 10 trong phân khúc smartphone tầm trung?

OPPO A93 là đại diện mới nhất của dòng điện thoại tầm trung A-Series của một trong những hãng sản xuất smartphone lớn nhất thế giới. Hãy cùng TCN đánh giá OPPO A93 một cách chi tiết xem sản phẩm này xứng với khung điểm