Khắc phục lỗi Windows 10, Windows 8 không dùng được tính năng bảo mật ASLR

Windows 8, 8.1 và các phiên bản Windows 10 tiếp theo có thể sẽ không áp dụng được tính năng ASLR, khiến tính năng bảo mật quan trọng của Windows trở nên vô dụng. Address Space Layout Randomization (ASLR) là kỹ thuật bảo mật máy tính, có chức năng ngẫu nhiên hóa địa chỉ bộ nhớ, nơi mã ứng dụng được thực thi. ASLR xuất hiện trong Open BSD vào năm 2003 và kể từ đó, nó được bổ sung vào tất cả các hệ điều hành chính, bao gồm Linux, Android, macOS và Windows. Microsoft đã bổ sung tính năng ASLR trong Windows khi phát hành phiên bản Vista vào năm 2006. Để kích hoạt tính năng này, người dùng cần cài đặt Microsoft EMET và sử dụng giao diện đồ họa (GUI) của nó để kích hoạt ASLR trong các trạng thái hệ thống hoặc các ứng dụng cụ thể. Khi Microsoft phát hành Windows 10, ASLR đã được bổ sung vào Windows Defender Exploit Guard, và người dùng phải kích hoạt nó qua Windows Defender Security Center (trong mục App & browser control và Exploit protection settings).
Khắc phục lỗi Windows 10, Windows 8 không dùng được tính năng bảo mật ASLR
Mới đây, chuyên gia phân tích của CERT/CC - Will Dormann đã phát hiện ra rằng ASLR không ngẫu nhiên hóa vị trí bộ nhớ của các chương trình ứng dụng trong các điều kiện cụ thể. Theo Dormann, khi người dùng bật tính năng bảo vệ ASLR toàn hệ thống, một lỗi triển khai tính năng trên Windows 8 và các phiên bản mới hơn sẽ không tạo ra đủ entropy (dữ liệu ngẫu nhiên) để bắt đầu các ứng dụng nhị phân trong các vị trí bộ nhớ ngẫu nhiên. Các nhà nghiên cứu cho biết, vấn đề này chỉ ảnh hưởng đến Windows 8 và các phiên bản mới hơn bởi Microsoft đã thay đổi các giá trị đăng kí qua đó nó bắt đầu ASLR.

Giải pháp

Dorman cho biết, người dùng phải kích hoạt ASLR trong cấu hình trên toàn hệ thống để ASLR hoạt động đúng cách. Microsft dự kiến sẽ khắc phục sự cố này trong bản vá tương lai, nhưng hiện tại, cách duy nhất để đưa ASLR về cấu hình phù hợp là điều chỉnh Windows Registry. US CERT/CC cung cấp cho người dùng giải pháp sau đây: Bước 1: Tạo một file văn bản trống và nhập văn bản dưới đây:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession Managerkernel] 'MitigationOptions'=hex:00,01,01,00,00,00,00,00,00,00,00,00,00,00,00,00
Bước 2: Lưu file văn bản trên với đuôi .reg, ví dụ như ASLR.reg. Bước 3: Mở Windows Registry Editor bằng cách tìm kiếm regedit trong menu Start của bạn. Bước 4: Chọn mục File và chọn Import để nhập file .reg mà bạn vừa tạo ở trên là xong.
Ở đây, chúng tôi đã tạo một file sửa lỗi registry ASLR để người dùng dễ dàng tải về. Chúc các bạn thành công!
Nguồn : http://quantrimang.com/khac-phuc-loi-windows-10-windows-8-khong-dung-duoc-tinh-nang-bao-mat-aslr-143052

TIN LIÊN QUAN

Tăng cường bảo mật Windows 10 với Exploit Protection

Bản cập nhật Windows 10 Fall Creators Update của Microsoft đã được tích hợp rất nhiều tính năng mới, một trong những tính năng nổi trội là Exploit Protection. Hãy cùng xem tính năng này có gì hữu ích nhé!

Những công cụ bật tắt nhanh Windows Defender đơn giản

Windows Defender là trình antivirus mặc định trên Windows 10.Tuy nhiên trình diệt virus này đôi khi lại hoạt động ở những thời điểm không cần thiết hay làm nặng máy của bạn. Hôm nay, TCN đã tổng hợp và chia sẻ cho bạn công cụ tắt nhanh chỉ với vào

Mách bạn cách sửa lỗi Windows Defender không hoạt động trên Windows 11

Microsoft Defender là một trong những chương trình đáng tin cậy nhất để bảo vệ thiết bị khỏi phần mềm độc hại. Nhưng phải làm thế nào nếu Windows Defender bỗng dưng không hoạt động?

Windows Defender Antivirus có khả năng phát hiện và xóa phần mềm độc hại nhanh chưa từng thấy

Trong bản cập nhật Windows 10 Creators Update được phát hành hồi tháng 4 vừa qua, Microsoft đã cung cấp ứng dụng cập nhật Windows Defender Antivirus - tận dụng dịch vụ bảo vệ đám mây. Hãy cùng xem có gì đặc biệt trong dịch vụ này nhé!

53% người dùng Windows 8 thích Windows 7 hơn

Lý do chủ yếu là sợ tốn phí và các vấn đề tương thích, kết quả được đưa ra từ một cuộc khảo sát hơn 50.000 người sử dụng Windows 8.

Windows Subsystem cho Linux chuẩn bị xuất hiện trên Windows Server

Mới đây, Microsoft đã thông báo rằng Windows Subsystem cho Linux (WSL) chuẩn bị xuất hiện trên Windows Server.. Microsoft thêm tính năng này vào Windows Server bởi những lí do tương tự như khi thêm vào Windows: Hãng muốn các nhà phát triển có bất

Windows 8.1 sẽ có mặt trong hè này.

Phiên bản hệ điều hành mới nhất Windows Blue của Microsoft có thể mang tên 'Windows 8.1' khi nó có mặt trong mùa hè này, theo các nguồn thạo tin cho biết.

Windows 8 tăng đến 2,7% thị phần trên thị trường hệ điều hành

Hệ điều hành mới đã tăng nhẹ trong tháng hai từ 2,3% của tháng một, nhưng nó vẫn còn ở vị trí thứ tư sau ba sau hệ điều hành cũng củaMicrosoft: Windows 7, Windows XP và Windows Vista.

THỦ THUẬT HAY

Hướng dẫn cài đặt và sử dụng Kodi trên máy tính

Kodi là một chương trình phần mềm mã nguồn mở, đa nền tảng, giao diện thân thiện và dễ sử dụng. Nó có thể được dùng như một trình xem và chơi nhạc, video từ ổ cứng ngoài hoặc bằng các add on cài đặt. Bài viết này sẽ

Cách đưa phím Home trên iPhone X lên một chiếc smartphone Android

Đầu tiên bạn cần bật chế độ Không rõ nguồn gốc trong phần Cài đặt (tùy theo các hãng mà đường dẫn tới cài đặt này có thể khác nhau) bạn có thể truy cập nhanh bằng cách tìm ở trên phần 'Tìm kiếm' của cài đặt.

Cách sử dụng hàm MID lấy chuỗi ký tự trong Excel

Hàm MID trên Excel là hàm lấy chuỗi ký tự ở giữa tương ứng với giá trị mà người dùng yêu cầu thực hiện.

Hướng dẫn chặn video tự động phát trên trình duyệt

Việc video tự động phát khi truy cập vào một website nào đó đôi khi khiến bạn khó chịu và sẽ tốn dữ liệu di động nếu bạn đang dùng 3G. Tuy nhiên, chỉ cần thực hiện vài thao tác dưới đây bạn có thể loại bỏ được điều

Hướng dẫn xem mật khẩu đã lưu trên Chrome cho Android

Cuối cùng người dùng Android cũng được bổ sung tính năng xem mật khẩu đã lưu, vốn quá quen thuộc trên Chrome máy tính. Chỉ cần cập nhật lên Chrome 62 bạn sẽ xem được mọi mật khẩu đã lưu ngay trong ứng dụng, thay vì

ĐÁNH GIÁ NHANH

Đánh giá laptop Dell XPS 13 9365 (2017): Sản phẩm cực kì đáng để bỏ tiền

Thêm vào đó, lần đầu tiên Dell giới thiệu công nghệ Dynamic Power Mode mới của mình trên một chiếc laptop, giúp tăng tốc độ xử lý khi bạn cần nhiều hiệu năng hơn. Và điều đó khá quan trọng, vì chiếc laptop này chỉ sử

Thả rơi Samsung Galaxy Z Fold3 5G và cái kết không thể ngờ tới

PhoneBuff, một kênh Youtube vừa thử nghiệm độ bền Fold3 5G bằng cách thả rơi. Kết quả sau các màn thả rơi Samsung Galaxy Z Fold3 5G khiến nhiều người phải bất ngờ. Bị “trọng thương” nhưng máy vẫn hoạt động bình thường.

Bảng xếp hạng Top 10 Netflix Games “ĐÁNG CHƠI NHẤT” mà bạn không thể bỏ lỡ!

Trong thời đại công nghệ ngày càng phát triển, việc giải trí đã trở nên dễ dàng hơn bao giờ hết. Và một trong những hình thức giải trí đang được nhiều người ưa chuộng hiện nay chính là chơi game trực tuyến. Với việc