Lỗi bảo mật mới khiến Windows Defender trên Windows 10 version 1709 cũng không thể bảo vệ người dùng

Tính năng bảo mật có sẵn trong Windows được gọi là Address Space Layout Randomization (ASLR) đã xuất hiện một lỗ hổng trên hệ điều hành Windows 8 và Windows 10, cho phép kẻ tấn công lấy dữ liệu nếu sử dụng Microsoft EMET trên máy Windows 8 hoặc Windows 10.

EMET (Enhanced Mitigation Experienc Toolkit) là một trong những công cụ bảo mật tốt nhất và ít được biết đến nhất do Microsoft tạo ra. Ở phiên bản Windows 10 Fall Creators Update, người dùng đã được trải nghiệm một phiên bản Windows Defender mới mang tên Windows Defender Exploit Guard. ASLR được sử dụng trong Windows và hệ điều hành Android, để tránh các cuộc tấn công liên quan đến mã độc. Microsoft đã triển khai công nghệ này trong Windows Vista để chống lại các cuộc tấn công mạng.

Nhà nghiên cứu bảo mật Will Dormann - từ tổ chức CERT / CC đã khám phá ra lỗ hổng bảo mật ASLR trong Windows 8 trở lên bao gồm phiên bản Windows 10 Fall Creators Update - phiên bản được coi là an toàn nhất của Windows. Microsoft’s Enhanced Mitigation Experience Toolkit (EMET) được tích hợp vào Windows Defender Exploit Guard (WDEG) trên phiên bản Windows 10 Fall Creators Update. Ngay cả khi ASLR được kích hoạt trong Windows 8 và Windows 10, nó không bao giờ được phép hoạt động.

'Bắt đầu từ phiên bản Windows 8.0, ASLR được kích hoạt thông qua EMET nên về cơ bản nó sẽ không hoạt động. Và điều quan trọng là EMET lại nằm trong Windows Defender Exploit Guard trên Windows 10.', 'Windows 8 và các hệ thống đang sử dụng ASLR được kích hoạt thông qua EMET hoặc Windows Defender Exploit Guard, sẽ có một số ứng dụng không thể di chuyển đến đúng vị trí, do đó nó sẽ vô hiệu hóa toàn bộ bất kỳ khả năng bảo mật nào từ ASLR. Như vậy việc tấn công sẽ dễ dàng hơn' - Dormann viết trên Twitter.

Ngô Viết Hùng / Via Windows Latest
Nguồn: http://www.techrum.vn/threads/li-bao-mt-moi-khin-windows-defender-tren-windows-10-version-1709-cung-khong-th-bao-v-nguoi-dung.162891/

TIN LIÊN QUAN

Microsoft thông báo khai tử phiên bản Windows 10 version 1607

Theo thông tin từ phía Microsoft, phiên bản Windows 10 version 1607 sẽ kết thúc hỗ trợ vào ngày 10 tháng 4 năm 2018, như vậy là tròn chu kỳ hai năm hỗ trợ từ phía Microsoft cho mỗi phiên bản Windows. Microsoft sẽ hiển thị thông báo yêu cầu nâng cấp

Windows Defender có thể vượt mặt bất cứ công cụ chống virus khác

Windows Defender đã đạt điểm tuyệt đối trong mục thử nghiệm bảo vệ máy tính, đồng thời chỉ phát hiện nhầm 2/2000 malware. Về phần hiệu năng, Windows Defender đạt 5,5/6, Microsoft cho biết con số này vượt mặt tất cả các phần mềm chống virus khác.

Microsoft lần đầu tiên mang trình diệt virus Windows Defender lên Google Chrome

Trong tuần này, Microsoft đã phát hành trình chống virus Windows Defender như một extension (tiện ích mở rộng) của Google Chrome, bao gồm một danh sách các URL độc hại sẽ bị chặn trong Chrome. Extension này được thiết kế để ngăn chặn các malware

Microsoft Paint sẽ có sẵn trên Windows Store, không bị khai tử hoàn toàn trên Win 10

Cách đây ít hôm có thông tin cho rằng Microsoft sẽ loại bỏ hoàn toàn công cụ Microsoft Paint trên bản cập nhật lớn Windows 10 Fall Creators Update. Tuy nhiên Microsoft đã làm rõ tin đồn này và Microsoft Paint sẽ có sẵn trên Windows Store.

Microsoft bị cáo buộc ép người dùng nâng cấp lên Windows 10 version 1709

Trước đây, Microsoft đã bị chỉ trích rất nặng nề vì 'quá nhiệt tình' đến mức 'ép' người dùng tải về và nâng cấp lên Windows 10 mà không thông qua ý kiến của người dùng. Tưởng chừng cụm từ 'Microsoft ép người dùng nâng cấp' đã tụt sâu vào quá khứ

Số lượng người dùng đã cập nhật Fall Creators Update chiếm khoảng 85%

Sau khi đạt mốc 85%, hiện nay phiên bản Windows 10 Fall Creators Update (version 1709) đã giảm 10% so với trước đó. Tuy nhiên, AdDuplex cũng lưu ý rằng, ở một số quốc gia (Canada, Đức, Hà Lan, Đan Mạch, Phần Lan, Estonia, Latvia ...) FCU có trên

Microsoft ra mắt Windows 10 Fall Creators Update cho điện thoại

Microsoft vừa phát hành bản cập nhật lớn thứ 2 trong năm với tên gọi Windows 10 Mobile Fall Creators Update cho thiết bị nằm trong danh sách hỗ...

Microsoft phát hành Windows 10 Build 17661 cho người dùng trong chương trình Insider Fast

Hôm nay, Microsoft đã phát hành Windows 10 Build 17661 (Windows 10 Redstone 5) cho người dùng trong chương trình Insider Fast. Bản build lần này có khá nhiều cải tiến trong hệ thống. Hãy tiến hành tải và cài đặt nhé.

THỦ THUẬT HAY

10 ứng dụng hữu ích dành cho Android có thể bạn chưa biết

Android là nền tảng di động mạnh mẽ cả về thị phần và số lượng ứng dụng. Google tự hào khi sở hữu hơn 2,2 triệu ứng dụng trên cửa hàng Play Store, đây là một con số khổng lồ. Điều này có nghĩa, chúng ta có thể bỏ lỡ

Hướng dẫn đăng ký giao dịch BHXH điện tử

Để thực hiện các giao dịch BHXH trực tuyến thông qua Cổng thông tin điện tử BHXH Việt Nam, bạn cần đăng ký tài khoản giao dịch với cơ quan BHXH. Sau khi có tài khoản mới tiến hành nộp hồ sơ, tra cứu hồ sơ BHXH trực

MobiFone tung ưu đãi khủng, 50.000đ bạn có 100GB data tốc độ cao dùng trong 30 ngày

MobiFone luôn nổi tiếng với các ưu đãi khủng dành riêng cho các đối tượng khách hàng khác nhau và mới đây nhà mạng này đã tung ra gói cước dành riêng cho người dùng thường xuyên sử dụng internet bằng di động.

Hướng dẫn cách phục hồi Files đã xóa trên Android

Ứng dụng cho phép bạn tạo Thùng Rác trên điện thoại hệt như Recycle Bin trên máy tính. Nó có khả năng phục hồi những file vô tình xóa nhầm, nhất là khi điện thoại của bạn chứa nhiều thông tin quan trọng.

3 cách tra điểm thi vào lớp 10 tại Hà Nội qua điện thoại chính xác nhất

Ngày 7/6 vừa qua, Sở GD&ĐT Hà Nội đã tổ chức kỳ thi tuyển sinh vào lớp 10 năm học 2018 - 2019. Để giúp thí sinh cũng như các bậc phụ huynh nhanh chóng cập nhật kết quả thi cho con em mình, VNPT Vinaphone đã cung

ĐÁNH GIÁ NHANH

Đánh giá Ford Ranger Raptor – Không còn “đất diễn” cho dân độ xe

Đại diện PVC là một trong số những người may mắn được tham gia sự kiện lái thử Ford Ranger Raptor tại Darwin, Australia cuối tháng 7 vừa qua. Với những cảm nhận chân thực của cá nhân, không mang tính quảng cáo hay chê

Trên tay HP EliteBook x360 1030 G2 – Mỏng nhẹ nhưng chắc chắn, tính bảo mật cao

EliteBook x360 không chỉ thay đổi trong ngôn ngữ thiết kế, nâng cấp cấu hình phần cứng mà còn chú trọng vào yếu tố bảo mật hơn để đảm bảo an toàn dữ liệu trong doanh nghiệp.

Đánh giá Ford Explorer Limited 2017 - Ngập tràn công nghệ và tiện nghi

Explorer vẫn luôn là một trong những dòng sản phẩm quan trọng nhất của Ford kể từ khi mẫu xe này trình làng năm 1990.