Khắc phục lỗi Windows 10, Windows 8 không dùng được tính năng bảo mật ASLR

Windows 8, 8.1 và các phiên bản Windows 10 tiếp theo có thể sẽ không áp dụng được tính năng ASLR, khiến tính năng bảo mật quan trọng của Windows trở nên vô dụng. Address Space Layout Randomization (ASLR) là kỹ thuật bảo mật máy tính, có chức năng ngẫu nhiên hóa địa chỉ bộ nhớ, nơi mã ứng dụng được thực thi. ASLR xuất hiện trong Open BSD vào năm 2003 và kể từ đó, nó được bổ sung vào tất cả các hệ điều hành chính, bao gồm Linux, Android, macOS và Windows. Microsoft đã bổ sung tính năng ASLR trong Windows khi phát hành phiên bản Vista vào năm 2006. Để kích hoạt tính năng này, người dùng cần cài đặt Microsoft EMET và sử dụng giao diện đồ họa (GUI) của nó để kích hoạt ASLR trong các trạng thái hệ thống hoặc các ứng dụng cụ thể. Khi Microsoft phát hành Windows 10, ASLR đã được bổ sung vào Windows Defender Exploit Guard, và người dùng phải kích hoạt nó qua Windows Defender Security Center (trong mục App & browser control và Exploit protection settings).
Khắc phục lỗi Windows 10, Windows 8 không dùng được tính năng bảo mật ASLR
Mới đây, chuyên gia phân tích của CERT/CC - Will Dormann đã phát hiện ra rằng ASLR không ngẫu nhiên hóa vị trí bộ nhớ của các chương trình ứng dụng trong các điều kiện cụ thể. Theo Dormann, khi người dùng bật tính năng bảo vệ ASLR toàn hệ thống, một lỗi triển khai tính năng trên Windows 8 và các phiên bản mới hơn sẽ không tạo ra đủ entropy (dữ liệu ngẫu nhiên) để bắt đầu các ứng dụng nhị phân trong các vị trí bộ nhớ ngẫu nhiên. Các nhà nghiên cứu cho biết, vấn đề này chỉ ảnh hưởng đến Windows 8 và các phiên bản mới hơn bởi Microsoft đã thay đổi các giá trị đăng kí qua đó nó bắt đầu ASLR.

Giải pháp

Dorman cho biết, người dùng phải kích hoạt ASLR trong cấu hình trên toàn hệ thống để ASLR hoạt động đúng cách. Microsft dự kiến sẽ khắc phục sự cố này trong bản vá tương lai, nhưng hiện tại, cách duy nhất để đưa ASLR về cấu hình phù hợp là điều chỉnh Windows Registry. US CERT/CC cung cấp cho người dùng giải pháp sau đây: Bước 1: Tạo một file văn bản trống và nhập văn bản dưới đây:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession Managerkernel] 'MitigationOptions'=hex:00,01,01,00,00,00,00,00,00,00,00,00,00,00,00,00
Bước 2: Lưu file văn bản trên với đuôi .reg, ví dụ như ASLR.reg. Bước 3: Mở Windows Registry Editor bằng cách tìm kiếm regedit trong menu Start của bạn. Bước 4: Chọn mục File và chọn Import để nhập file .reg mà bạn vừa tạo ở trên là xong.
Ở đây, chúng tôi đã tạo một file sửa lỗi registry ASLR để người dùng dễ dàng tải về. Chúc các bạn thành công!
Nguồn : http://quantrimang.com/khac-phuc-loi-windows-10-windows-8-khong-dung-duoc-tinh-nang-bao-mat-aslr-143052

TIN LIÊN QUAN

Tăng cường bảo mật Windows 10 với Exploit Protection

Bản cập nhật Windows 10 Fall Creators Update của Microsoft đã được tích hợp rất nhiều tính năng mới, một trong những tính năng nổi trội là Exploit Protection. Hãy cùng xem tính năng này có gì hữu ích nhé!

Những công cụ bật tắt nhanh Windows Defender đơn giản

Windows Defender là trình antivirus mặc định trên Windows 10.Tuy nhiên trình diệt virus này đôi khi lại hoạt động ở những thời điểm không cần thiết hay làm nặng máy của bạn. Hôm nay, TCN đã tổng hợp và chia sẻ cho bạn công cụ tắt nhanh chỉ với vào

Mách bạn cách sửa lỗi Windows Defender không hoạt động trên Windows 11

Microsoft Defender là một trong những chương trình đáng tin cậy nhất để bảo vệ thiết bị khỏi phần mềm độc hại. Nhưng phải làm thế nào nếu Windows Defender bỗng dưng không hoạt động?

Windows Defender Antivirus có khả năng phát hiện và xóa phần mềm độc hại nhanh chưa từng thấy

Trong bản cập nhật Windows 10 Creators Update được phát hành hồi tháng 4 vừa qua, Microsoft đã cung cấp ứng dụng cập nhật Windows Defender Antivirus - tận dụng dịch vụ bảo vệ đám mây. Hãy cùng xem có gì đặc biệt trong dịch vụ này nhé!

53% người dùng Windows 8 thích Windows 7 hơn

Lý do chủ yếu là sợ tốn phí và các vấn đề tương thích, kết quả được đưa ra từ một cuộc khảo sát hơn 50.000 người sử dụng Windows 8.

Windows Subsystem cho Linux chuẩn bị xuất hiện trên Windows Server

Mới đây, Microsoft đã thông báo rằng Windows Subsystem cho Linux (WSL) chuẩn bị xuất hiện trên Windows Server.. Microsoft thêm tính năng này vào Windows Server bởi những lí do tương tự như khi thêm vào Windows: Hãng muốn các nhà phát triển có bất

Windows 8.1 sẽ có mặt trong hè này.

Phiên bản hệ điều hành mới nhất Windows Blue của Microsoft có thể mang tên 'Windows 8.1' khi nó có mặt trong mùa hè này, theo các nguồn thạo tin cho biết.

Windows 8 tăng đến 2,7% thị phần trên thị trường hệ điều hành

Hệ điều hành mới đã tăng nhẹ trong tháng hai từ 2,3% của tháng một, nhưng nó vẫn còn ở vị trí thứ tư sau ba sau hệ điều hành cũng củaMicrosoft: Windows 7, Windows XP và Windows Vista.

THỦ THUẬT HAY

Nhận biết nút Download giả mạo trên Website

Mánh dẫn dụ người dùng nhấn nút download khá phổ biến trên các trang web giả mạo, phân phối phần mềm gián điệp,… Điểm chung của các trang web này là thiết kế nút download với kích thước lớn, nhiều màu sắc, nhấp nháy tạo

Ưu nhược điểm các cách bảo mật trên smartphone hiện nay

Mỗi giải pháp lại có những điểm mạnh và nhược điểm khác nhau, không có cái nào vừa max tiện mà lại max an toàn cả.

Cách bảo vệ mắt của trẻ nhỏ khi cho trẻ sử dụng smartphone

Safety Screen là một ứng dụng giúp bạn có thể bảo vệ đôi mắt của chính mình và người thân.

Cách lấy lại tài khoản Microsoft bị quên, bị mất

Nếu quên mật khẩu chúng ta có rất nhiều cách để lấy lại, nhưng lấy lại tài khoản Microsoft bị quên thì phải làm gì ? Trong bài viết hôm nay chúng tôi sẽ hướng dẫn bạn cách để có thể lấy lại tài khoản Microsoft trong

Làm quen với giao diện Acccess 2016 và các thao tác cơ bản

Nếu đã sử dụng Access 2013 hoặc 2010 bạn sẽ thấy quen thuộc với giao diện Access 2016: Dải Ribbon và Quick Access Toolbar (cung cấp lệnh để thực hiện nhiệm vụ chung trong Access) cũng như menu File.

ĐÁNH GIÁ NHANH

Ấn tượng đầu tiên về Apple Watch Series 7: Nhiều màu sắc hơn, màn hình lớn hơn

Cuối cùng, sau bao ngày mong đợi thì cuối cùng Apple Watch Series 7 đã chính thức được ra mắt. Dưới đây là những ấn tượng đầu tiên về Apple Watch Series 7 giúp bạn có cái nhìn bao quát hơn về sản phẩm này, mời bạn đọc

MSI GV62 8RC - Lựa chọn tối ưu cho game thủ yêu thích sự ổn định

Có lẽ không cần phải nói nhiều về thiết kế của MSI GV62, bởi vẻ đẹp truyền thống của sản phẩm đã được mình nhận xét một cách chi tiết ở bài viết trên tay sản phẩm.

Đánh giá nhanh Xiaomi Redmi 4A: Sản phẩm đáng tiền dưới 3 triệu đồng

Không phải Xiaomi Mi Mix mà có lẽ bộ đôi Xiaomi Redmi 4A và Xiaomi Redmi Note 4 mới là hai sản phẩm di động được người dùng mong chờ nhất với đúng phương châm và triết lý bao năm qua của Xiaomi vì có cấu hình cao,