Khắc phục lỗi Windows 10, Windows 8 không dùng được tính năng bảo mật ASLR

Windows 8, 8.1 và các phiên bản Windows 10 tiếp theo có thể sẽ không áp dụng được tính năng ASLR, khiến tính năng bảo mật quan trọng của Windows trở nên vô dụng. Address Space Layout Randomization (ASLR) là kỹ thuật bảo mật máy tính, có chức năng ngẫu nhiên hóa địa chỉ bộ nhớ, nơi mã ứng dụng được thực thi. ASLR xuất hiện trong Open BSD vào năm 2003 và kể từ đó, nó được bổ sung vào tất cả các hệ điều hành chính, bao gồm Linux, Android, macOS và Windows. Microsoft đã bổ sung tính năng ASLR trong Windows khi phát hành phiên bản Vista vào năm 2006. Để kích hoạt tính năng này, người dùng cần cài đặt Microsoft EMET và sử dụng giao diện đồ họa (GUI) của nó để kích hoạt ASLR trong các trạng thái hệ thống hoặc các ứng dụng cụ thể. Khi Microsoft phát hành Windows 10, ASLR đã được bổ sung vào Windows Defender Exploit Guard, và người dùng phải kích hoạt nó qua Windows Defender Security Center (trong mục App & browser control và Exploit protection settings).
Khắc phục lỗi Windows 10, Windows 8 không dùng được tính năng bảo mật ASLR
Mới đây, chuyên gia phân tích của CERT/CC - Will Dormann đã phát hiện ra rằng ASLR không ngẫu nhiên hóa vị trí bộ nhớ của các chương trình ứng dụng trong các điều kiện cụ thể. Theo Dormann, khi người dùng bật tính năng bảo vệ ASLR toàn hệ thống, một lỗi triển khai tính năng trên Windows 8 và các phiên bản mới hơn sẽ không tạo ra đủ entropy (dữ liệu ngẫu nhiên) để bắt đầu các ứng dụng nhị phân trong các vị trí bộ nhớ ngẫu nhiên. Các nhà nghiên cứu cho biết, vấn đề này chỉ ảnh hưởng đến Windows 8 và các phiên bản mới hơn bởi Microsoft đã thay đổi các giá trị đăng kí qua đó nó bắt đầu ASLR.

Giải pháp

Dorman cho biết, người dùng phải kích hoạt ASLR trong cấu hình trên toàn hệ thống để ASLR hoạt động đúng cách. Microsft dự kiến sẽ khắc phục sự cố này trong bản vá tương lai, nhưng hiện tại, cách duy nhất để đưa ASLR về cấu hình phù hợp là điều chỉnh Windows Registry. US CERT/CC cung cấp cho người dùng giải pháp sau đây: Bước 1: Tạo một file văn bản trống và nhập văn bản dưới đây:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession Managerkernel] 'MitigationOptions'=hex:00,01,01,00,00,00,00,00,00,00,00,00,00,00,00,00
Bước 2: Lưu file văn bản trên với đuôi .reg, ví dụ như ASLR.reg. Bước 3: Mở Windows Registry Editor bằng cách tìm kiếm regedit trong menu Start của bạn. Bước 4: Chọn mục File và chọn Import để nhập file .reg mà bạn vừa tạo ở trên là xong.
Ở đây, chúng tôi đã tạo một file sửa lỗi registry ASLR để người dùng dễ dàng tải về. Chúc các bạn thành công!
Nguồn : http://quantrimang.com/khac-phuc-loi-windows-10-windows-8-khong-dung-duoc-tinh-nang-bao-mat-aslr-143052

TIN LIÊN QUAN

Tăng cường bảo mật Windows 10 với Exploit Protection

Bản cập nhật Windows 10 Fall Creators Update của Microsoft đã được tích hợp rất nhiều tính năng mới, một trong những tính năng nổi trội là Exploit Protection. Hãy cùng xem tính năng này có gì hữu ích nhé!

Những công cụ bật tắt nhanh Windows Defender đơn giản

Windows Defender là trình antivirus mặc định trên Windows 10.Tuy nhiên trình diệt virus này đôi khi lại hoạt động ở những thời điểm không cần thiết hay làm nặng máy của bạn. Hôm nay, TCN đã tổng hợp và chia sẻ cho bạn công cụ tắt nhanh chỉ với vào

Mách bạn cách sửa lỗi Windows Defender không hoạt động trên Windows 11

Microsoft Defender là một trong những chương trình đáng tin cậy nhất để bảo vệ thiết bị khỏi phần mềm độc hại. Nhưng phải làm thế nào nếu Windows Defender bỗng dưng không hoạt động?

Windows Defender Antivirus có khả năng phát hiện và xóa phần mềm độc hại nhanh chưa từng thấy

Trong bản cập nhật Windows 10 Creators Update được phát hành hồi tháng 4 vừa qua, Microsoft đã cung cấp ứng dụng cập nhật Windows Defender Antivirus - tận dụng dịch vụ bảo vệ đám mây. Hãy cùng xem có gì đặc biệt trong dịch vụ này nhé!

53% người dùng Windows 8 thích Windows 7 hơn

Lý do chủ yếu là sợ tốn phí và các vấn đề tương thích, kết quả được đưa ra từ một cuộc khảo sát hơn 50.000 người sử dụng Windows 8.

Windows Subsystem cho Linux chuẩn bị xuất hiện trên Windows Server

Mới đây, Microsoft đã thông báo rằng Windows Subsystem cho Linux (WSL) chuẩn bị xuất hiện trên Windows Server.. Microsoft thêm tính năng này vào Windows Server bởi những lí do tương tự như khi thêm vào Windows: Hãng muốn các nhà phát triển có bất

Windows 8.1 sẽ có mặt trong hè này.

Phiên bản hệ điều hành mới nhất Windows Blue của Microsoft có thể mang tên 'Windows 8.1' khi nó có mặt trong mùa hè này, theo các nguồn thạo tin cho biết.

Windows 8 tăng đến 2,7% thị phần trên thị trường hệ điều hành

Hệ điều hành mới đã tăng nhẹ trong tháng hai từ 2,3% của tháng một, nhưng nó vẫn còn ở vị trí thứ tư sau ba sau hệ điều hành cũng củaMicrosoft: Windows 7, Windows XP và Windows Vista.

THỦ THUẬT HAY

Hướng dẫn bạn quản lý cột trong Excel hiệu quả

Khi nhập dữ liệu, bạn có thể cần thêm hoặc chèn cột nếu muốn bổ sung dữ liệu vào giữa các cột hiện có. Chọn cột (click vào tiêu đề cột) ngay bên phải vị trí bạn muốn chèn cột mới. Sau đó, click chuột phải vào cột đó và

Chỉ cần 2 phút thôi, 7 website này sẽ giúp bạn thư giãn đầu óc rất hiệu quả

Thay vì mở Facebook và đọc News Feed thì hãy truy cập vào các website này để đầu óc bạn được thư giãn hiệu quả nhất.

Cách xóa chương trình độc hại bằng Kaspersky Virus Removal Tool

Kaspersky Virus Removal Tool là công cụ phát hiện và gỡ bỏ những phần mềm độc hại, phần mềm gián điệp, virus, trojan, rootkit trên máy tính.

Hướng dẫn tải và cài đặt Crack Foxit Reader vĩnh viễn [Kèm key kích hoạt mới nhất]

Foxit Reader là phần mềm đọc file PDF rất phổ biến hiện nay với sự tiện dụng và nhanh chóng. Nó đã trở thành một trong những lựa chọn hàng đầu cho người dùng. Tuy nhiên, một số người dùng không muốn bỏ một khoản tiền

Cách tính phần trăm nhanh nhất và chính xác nhất

Trong nhiều trường hợp khác nhau, bạn phải tính phần trăm theo những cách khác nhau và có thể làm các bạn phân vân. Trong đó chúng ta hay thấy nhất là tính phần trăm chênh lệch giữa hai năm, % của 1 con số, hay tính %

ĐÁNH GIÁ NHANH

Đánh giá chi tiết Galaxy J7+: Nhận diện khuôn mặt, camera kép xoá phông ảo dịu, hiệu năng ổn

Galaxy J7+ hiện là một trong những sản phẩm tầm trung nhận được khá nhiều sự quan tâm của người dùng bởi sự kế thừa khá nhiều tính năng từ những máy cao cấp của hãng, như mở khoá bằng nhận diện khuôn mặt, camera kép có

Đánh giá nhanh Razer Phone, chiếc smartphone thích hợp nhất cho game thủ

Razer Phone không chạy theo xu hướng thiết kế màn hình không viền thời thượng trong năm nay. Thay vào đó máy vẫn sở hữu lối thiết kế cổ điển với dạng hình chữ nhật và có viền màn hình dày hơn nhiều so với các máy cao