Lỗi bảo mật mới khiến Windows Defender trên Windows 10 version 1709 cũng không thể bảo vệ người dùng

Tính năng bảo mật có sẵn trong Windows được gọi là Address Space Layout Randomization (ASLR) đã xuất hiện một lỗ hổng trên hệ điều hành Windows 8 và Windows 10, cho phép kẻ tấn công lấy dữ liệu nếu sử dụng Microsoft EMET trên máy Windows 8 hoặc Windows 10.

EMET (Enhanced Mitigation Experienc Toolkit) là một trong những công cụ bảo mật tốt nhất và ít được biết đến nhất do Microsoft tạo ra. Ở phiên bản Windows 10 Fall Creators Update, người dùng đã được trải nghiệm một phiên bản Windows Defender mới mang tên Windows Defender Exploit Guard. ASLR được sử dụng trong Windows và hệ điều hành Android, để tránh các cuộc tấn công liên quan đến mã độc. Microsoft đã triển khai công nghệ này trong Windows Vista để chống lại các cuộc tấn công mạng.

Nhà nghiên cứu bảo mật Will Dormann - từ tổ chức CERT / CC đã khám phá ra lỗ hổng bảo mật ASLR trong Windows 8 trở lên bao gồm phiên bản Windows 10 Fall Creators Update - phiên bản được coi là an toàn nhất của Windows. Microsoft’s Enhanced Mitigation Experience Toolkit (EMET) được tích hợp vào Windows Defender Exploit Guard (WDEG) trên phiên bản Windows 10 Fall Creators Update. Ngay cả khi ASLR được kích hoạt trong Windows 8 và Windows 10, nó không bao giờ được phép hoạt động.

'Bắt đầu từ phiên bản Windows 8.0, ASLR được kích hoạt thông qua EMET nên về cơ bản nó sẽ không hoạt động. Và điều quan trọng là EMET lại nằm trong Windows Defender Exploit Guard trên Windows 10.', 'Windows 8 và các hệ thống đang sử dụng ASLR được kích hoạt thông qua EMET hoặc Windows Defender Exploit Guard, sẽ có một số ứng dụng không thể di chuyển đến đúng vị trí, do đó nó sẽ vô hiệu hóa toàn bộ bất kỳ khả năng bảo mật nào từ ASLR. Như vậy việc tấn công sẽ dễ dàng hơn' - Dormann viết trên Twitter.

Ngô Viết Hùng / Via Windows Latest
Nguồn: http://www.techrum.vn/threads/li-bao-mt-moi-khin-windows-defender-tren-windows-10-version-1709-cung-khong-th-bao-v-nguoi-dung.162891/

TIN LIÊN QUAN

Microsoft thông báo khai tử phiên bản Windows 10 version 1607

Theo thông tin từ phía Microsoft, phiên bản Windows 10 version 1607 sẽ kết thúc hỗ trợ vào ngày 10 tháng 4 năm 2018, như vậy là tròn chu kỳ hai năm hỗ trợ từ phía Microsoft cho mỗi phiên bản Windows. Microsoft sẽ hiển thị thông báo yêu cầu nâng cấp

Windows Defender có thể vượt mặt bất cứ công cụ chống virus khác

Windows Defender đã đạt điểm tuyệt đối trong mục thử nghiệm bảo vệ máy tính, đồng thời chỉ phát hiện nhầm 2/2000 malware. Về phần hiệu năng, Windows Defender đạt 5,5/6, Microsoft cho biết con số này vượt mặt tất cả các phần mềm chống virus khác.

Microsoft lần đầu tiên mang trình diệt virus Windows Defender lên Google Chrome

Trong tuần này, Microsoft đã phát hành trình chống virus Windows Defender như một extension (tiện ích mở rộng) của Google Chrome, bao gồm một danh sách các URL độc hại sẽ bị chặn trong Chrome. Extension này được thiết kế để ngăn chặn các malware

Microsoft Paint sẽ có sẵn trên Windows Store, không bị khai tử hoàn toàn trên Win 10

Cách đây ít hôm có thông tin cho rằng Microsoft sẽ loại bỏ hoàn toàn công cụ Microsoft Paint trên bản cập nhật lớn Windows 10 Fall Creators Update. Tuy nhiên Microsoft đã làm rõ tin đồn này và Microsoft Paint sẽ có sẵn trên Windows Store.

Microsoft bị cáo buộc ép người dùng nâng cấp lên Windows 10 version 1709

Trước đây, Microsoft đã bị chỉ trích rất nặng nề vì 'quá nhiệt tình' đến mức 'ép' người dùng tải về và nâng cấp lên Windows 10 mà không thông qua ý kiến của người dùng. Tưởng chừng cụm từ 'Microsoft ép người dùng nâng cấp' đã tụt sâu vào quá khứ

Số lượng người dùng đã cập nhật Fall Creators Update chiếm khoảng 85%

Sau khi đạt mốc 85%, hiện nay phiên bản Windows 10 Fall Creators Update (version 1709) đã giảm 10% so với trước đó. Tuy nhiên, AdDuplex cũng lưu ý rằng, ở một số quốc gia (Canada, Đức, Hà Lan, Đan Mạch, Phần Lan, Estonia, Latvia ...) FCU có trên

Microsoft ra mắt Windows 10 Fall Creators Update cho điện thoại

Microsoft vừa phát hành bản cập nhật lớn thứ 2 trong năm với tên gọi Windows 10 Mobile Fall Creators Update cho thiết bị nằm trong danh sách hỗ...

Microsoft phát hành Windows 10 Build 17661 cho người dùng trong chương trình Insider Fast

Hôm nay, Microsoft đã phát hành Windows 10 Build 17661 (Windows 10 Redstone 5) cho người dùng trong chương trình Insider Fast. Bản build lần này có khá nhiều cải tiến trong hệ thống. Hãy tiến hành tải và cài đặt nhé.

THỦ THUẬT HAY

Một số cách xem livestream trực tiếp sự kiện ra mắt Samsung Galaxy S9/S9+

Như những tin tức trước đây thì Samsung Galaxy S9/S9+ sẽ được ra mắt vào ngày 25 tháng, tức là chỉ 1 ngày trước sự kiện MWC 2018. Với những ai yêu mến công nghệ và nhất là Samfan sẽ không thể bỏ qua sự kiện đặc biệt

“5 điều tôi học được từ MIT và Harvard”

Chia sẻ từ Desmond Lim - một doanh nhân khởi nghiệp trước đây đã từng quyết định rời bỏ 'việc tốt, lương cao' để quay lại Harvard và MIT học cao học và với ông, quyết định này chưa bao giờ là sai lầm.

Đọc file PDF bằng Firefox

Bài viết sau đây TCN sẽ hưỡng dẫn độc giả các bước kích hoạt mặc định mỗi khi mở file PDF bằng Firefox 19 trở lên.

WP- Đa chức năng với Ya'aburnee Template

Được tích hợp hệ thống CMS của WP thì đây có thể coi là giao diện đa chức năng nhất bởi Ya'aburnee được tích hợp thêm cả hệ thống Shop trong website thuận tiện cho Webmaster tùy biến giao diện.

7 Ứng dụng đang giảm giá 100% trên Microsoft Store cho Mobile và PC

Ứng dụng này là sự kết hợp của ứng dụng bảo vệ màn hình và hình nền động.

ĐÁNH GIÁ NHANH

Cùng đánh giá Meizu M3 Note giá dưới 4 triệu

Phần vỏ hộp của Meizu M3 Note. Do chiếc điện thoại Techz đang sở hữu là phiên bản bán ra tại thị trường Trung Quốc, trên vỏ hộp của máy xuất hiện dòng chữ tiếng Trung. Với những chiếc Meizu M3 Note bán ra tại Việt Nam,

3 tính năng nổi bật trên Galaxy A52s 5G rất đáng đồng tiền bát gạo

Ngoài thiết kế hiện đại, trẻ trung và năng động, các tính năng nổi bật trên Galaxy A52s 5G cũng góp phần nâng tầm cho mẫu điện thoại này. Vậy những tính năng đó là gì? Hãy cùng mình tìm hiểu qua bài viết dưới đây nhé.