Khắc phục lỗi Windows 10, Windows 8 không dùng được tính năng bảo mật ASLR

Windows 8, 8.1 và các phiên bản Windows 10 tiếp theo có thể sẽ không áp dụng được tính năng ASLR, khiến tính năng bảo mật quan trọng của Windows trở nên vô dụng. Address Space Layout Randomization (ASLR) là kỹ thuật bảo mật máy tính, có chức năng ngẫu nhiên hóa địa chỉ bộ nhớ, nơi mã ứng dụng được thực thi. ASLR xuất hiện trong Open BSD vào năm 2003 và kể từ đó, nó được bổ sung vào tất cả các hệ điều hành chính, bao gồm Linux, Android, macOS và Windows. Microsoft đã bổ sung tính năng ASLR trong Windows khi phát hành phiên bản Vista vào năm 2006. Để kích hoạt tính năng này, người dùng cần cài đặt Microsoft EMET và sử dụng giao diện đồ họa (GUI) của nó để kích hoạt ASLR trong các trạng thái hệ thống hoặc các ứng dụng cụ thể. Khi Microsoft phát hành Windows 10, ASLR đã được bổ sung vào Windows Defender Exploit Guard, và người dùng phải kích hoạt nó qua Windows Defender Security Center (trong mục App & browser control và Exploit protection settings).
Khắc phục lỗi Windows 10, Windows 8 không dùng được tính năng bảo mật ASLR
Mới đây, chuyên gia phân tích của CERT/CC - Will Dormann đã phát hiện ra rằng ASLR không ngẫu nhiên hóa vị trí bộ nhớ của các chương trình ứng dụng trong các điều kiện cụ thể. Theo Dormann, khi người dùng bật tính năng bảo vệ ASLR toàn hệ thống, một lỗi triển khai tính năng trên Windows 8 và các phiên bản mới hơn sẽ không tạo ra đủ entropy (dữ liệu ngẫu nhiên) để bắt đầu các ứng dụng nhị phân trong các vị trí bộ nhớ ngẫu nhiên. Các nhà nghiên cứu cho biết, vấn đề này chỉ ảnh hưởng đến Windows 8 và các phiên bản mới hơn bởi Microsoft đã thay đổi các giá trị đăng kí qua đó nó bắt đầu ASLR.

Giải pháp

Dorman cho biết, người dùng phải kích hoạt ASLR trong cấu hình trên toàn hệ thống để ASLR hoạt động đúng cách. Microsft dự kiến sẽ khắc phục sự cố này trong bản vá tương lai, nhưng hiện tại, cách duy nhất để đưa ASLR về cấu hình phù hợp là điều chỉnh Windows Registry. US CERT/CC cung cấp cho người dùng giải pháp sau đây: Bước 1: Tạo một file văn bản trống và nhập văn bản dưới đây:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession Managerkernel] 'MitigationOptions'=hex:00,01,01,00,00,00,00,00,00,00,00,00,00,00,00,00
Bước 2: Lưu file văn bản trên với đuôi .reg, ví dụ như ASLR.reg. Bước 3: Mở Windows Registry Editor bằng cách tìm kiếm regedit trong menu Start của bạn. Bước 4: Chọn mục File và chọn Import để nhập file .reg mà bạn vừa tạo ở trên là xong.
Ở đây, chúng tôi đã tạo một file sửa lỗi registry ASLR để người dùng dễ dàng tải về. Chúc các bạn thành công!
Nguồn : http://quantrimang.com/khac-phuc-loi-windows-10-windows-8-khong-dung-duoc-tinh-nang-bao-mat-aslr-143052

TIN LIÊN QUAN

Tăng cường bảo mật Windows 10 với Exploit Protection

Bản cập nhật Windows 10 Fall Creators Update của Microsoft đã được tích hợp rất nhiều tính năng mới, một trong những tính năng nổi trội là Exploit Protection. Hãy cùng xem tính năng này có gì hữu ích nhé!

Những công cụ bật tắt nhanh Windows Defender đơn giản

Windows Defender là trình antivirus mặc định trên Windows 10.Tuy nhiên trình diệt virus này đôi khi lại hoạt động ở những thời điểm không cần thiết hay làm nặng máy của bạn. Hôm nay, TCN đã tổng hợp và chia sẻ cho bạn công cụ tắt nhanh chỉ với vào

Mách bạn cách sửa lỗi Windows Defender không hoạt động trên Windows 11

Microsoft Defender là một trong những chương trình đáng tin cậy nhất để bảo vệ thiết bị khỏi phần mềm độc hại. Nhưng phải làm thế nào nếu Windows Defender bỗng dưng không hoạt động?

Windows Defender Antivirus có khả năng phát hiện và xóa phần mềm độc hại nhanh chưa từng thấy

Trong bản cập nhật Windows 10 Creators Update được phát hành hồi tháng 4 vừa qua, Microsoft đã cung cấp ứng dụng cập nhật Windows Defender Antivirus - tận dụng dịch vụ bảo vệ đám mây. Hãy cùng xem có gì đặc biệt trong dịch vụ này nhé!

53% người dùng Windows 8 thích Windows 7 hơn

Lý do chủ yếu là sợ tốn phí và các vấn đề tương thích, kết quả được đưa ra từ một cuộc khảo sát hơn 50.000 người sử dụng Windows 8.

Windows Subsystem cho Linux chuẩn bị xuất hiện trên Windows Server

Mới đây, Microsoft đã thông báo rằng Windows Subsystem cho Linux (WSL) chuẩn bị xuất hiện trên Windows Server.. Microsoft thêm tính năng này vào Windows Server bởi những lí do tương tự như khi thêm vào Windows: Hãng muốn các nhà phát triển có bất

Windows 8.1 sẽ có mặt trong hè này.

Phiên bản hệ điều hành mới nhất Windows Blue của Microsoft có thể mang tên 'Windows 8.1' khi nó có mặt trong mùa hè này, theo các nguồn thạo tin cho biết.

Windows 8 tăng đến 2,7% thị phần trên thị trường hệ điều hành

Hệ điều hành mới đã tăng nhẹ trong tháng hai từ 2,3% của tháng một, nhưng nó vẫn còn ở vị trí thứ tư sau ba sau hệ điều hành cũng củaMicrosoft: Windows 7, Windows XP và Windows Vista.

THỦ THUẬT HAY

Khóa màn hình máy tính, khóa Desktop Windows 10, 8.1, 7 chỉ bằng một click

Khóa màn hình máy tính từ lâu đã trở thành thao tác khá quen thuộc với nhiều người, từ giao diện đang làm việc, chúng ta có thể khóa màn hình và đứng lên để tránh người khác nhìn thấy giao diện làm việc. Vậy làm thế

Cách cài theme giáng sinh 2021 cho điện thoại Android cực kỳ đẹp mắt

Mùa giáng sinh 2021 đã sắp đến rồi. Hôm nay, mình sẽ hướng dẫn các bạn cách cài theme giáng sinh 2021 cho điện thoại Android để chào đón giáng sinh 2021 nhé...

Cách sửa Zalo lỗi 600, 602, 606, 647

Bạn gặp thông báo lỗi Zalo 600, 602, 606, 647 trong quá trình sử dụng và không sao xử lý được mặc dù đã làm nhiều mọi cách. Bài viết dưới đây là giải pháp mà TCN dành cho bạn để thực hiện sửa Zalo lỗi 600, 602, 606,

Cách cài lại ngày cho máy tính Windows 10, đặt lại ngày giờ

Cách hướng dẫn cài lại ngày cho máy tính chạy Windows 10 sau đây sẽ là kiến thức không thể thiếu cho những người mới sử dụng máy tính.

Cách tạo ảnh Live Photo "bắt buộc" người khác phải chạm và giữ để xem nội dung ẩn bên trong

Việc phát ngay nội dung trong ảnh live photo làm giảm đi tính hấp dẫn và lôi cuốn của nội dung được chia sẻ trên Facebook.

ĐÁNH GIÁ NHANH

Đánh giá siêu mô tô MV Agusta Rivale 800: độc nhưng khá đắt đỏ

Cảm giác lái ấn tượng, khả năng tăng tốc mạnh mẽ, linh hoạt cùng kiểu dáng độc đáo là những gì mà tuyệt tác thời trang và công nghệ MV Agusta Rivale 800 mang lại.

So sánh iPhone 13 và iPhone 11: Phiên bản mới có xứng đáng để nâng cấp?

Mới đây, Apple đã trình làng dòng điện thoại iPhone 13 mới với nhiều nâng cấp, cải tiến. Dù đây là một sản phẩm hấp dẫn tuy nhiên sẽ có nhiều người dùng iPhone 11 băn khoăn liệu có lên đời iPhone 13 không? Câu trả lời

Đánh giá Meizu U20: smartphone đẹp nhất trong tầm giá dưới 3 triệu đồng?

Meizu U20 vừa được giảm giá xuống còn 2.990.000 đồng tại tặng thêm phiếu mua hàng 100.000 đồng nếu đặt mua Online. Nghĩa là bạn chỉ phải trả 2.890.000 đồng cho sản phẩm này