Cách bảo vệ bản thân khỏi lỗi bảo mật Windows 10 và 11 mới

Hình ảnh cho bài viết có tiêu đề Cách bảo vệ bản thân khỏi lỗi bảo mật mới trên Windows 10 và 11

Một lỗ hổng bảo mật mới đã được phát hiện trong các phiên bản Windows mới nhất mà tin tặc có thể sử dụng để cài đặt chương trình từ xa, lấy cắp dữ liệu và mật khẩu, thậm chí khóa người dùng khỏi PC của họ. Microsoft cho biết tất cả các phiên bản Windows mới hơn Windows 10 phiên bản 1809 đều bị ảnh hưởng — bao gồm cả Windows 11 beta.

Dựa theo Báo cáo lỗi của Microsoft, lỗ hổng bảo mật bắt nguồn từ “Danh sách kiểm soát truy cập (ACL) quá dễ dãi trên nhiều tệp hệ thống, bao gồm cả cơ sở dữ liệu Trình quản lý tài khoản bảo mật (SAM).” Lỗi này vẫn chưa được khai thác thành công, nhưng báo cáo của Microsoft cảnh báo rằng một cuộc tấn công như vậy “có khả năng xảy ra” do mức độ nghiêm trọng của lỗ hổng. Để thực hiện một cuộc tấn công, kẻ tấn công sẽ cần quyền truy cập trực tiếp vào máy tính của một người — về mặt vật lý hoặc bằng cách lừa họ tải xuống các tệp chứa đầy phần mềm độc hại. Một khi tin tặc có quyền truy cập, họ có thể cấp cho mình toàn quyền kiểm soát của quản trị viên và “cài đặt các chương trình; xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với đầy đủ quyền của người dùng. ”

Rõ ràng Microsoft sẽ vá lỗi này trong các bản cập nhật bảo mật trong tương lai cho Windows 10 và 11, nhưng người dùng nên cẩn thận cho đến lúc đó. Thực hành bảo mật dữ liệu thông thường, chẳng hạn như không nhấp vào các liên kết email không xác định hoặc tải xuống tệp từ các trang web sơ sài và sử dụng các chương trình chống phần mềm độc hại đáng tin cậy.

Ngoài ra còn có một giải pháp tạm thời hạn chế quyền truy cập vào các tệp hệ thống dễ bị tấn công trên PC của bạn. Điều này sẽ ngăn chặn tin tặc nhưng sẽ khó khôi phục tệp bằng tính năng Khôi phục hệ thống — do đó tại sao nó không hoạt động như một giải pháp lâu dài. Tuy nhiên, điều đáng xem xét nếu bạn muốn bảo vệ hoàn toàn bản thân khỏi các vi phạm bảo mật có thể xảy ra.

Trước tiên, bạn cần hạn chế quyền truy cập vào “% windir% system32 config thư mục hệ thống.

  1. Sử dụng thanh tác vụ để tìm kiếm “PowerShell.” (Lưu ý: Bạn cũng có thể thực hiện các bước này trong Command Prompt.)
  2. Nhấp chuột phải “Windows PowerShell” từ kết quả và nhấp vào “Chạy với tư cách là quản trị viên.”
  3. Trong PowerShell, hãy nhập lệnh sau: icacls %windir%system32config*.* /inheritance:e
  4. nhấn “Đi vào.”

Tiếp theo, bạn cần xóa các điểm Khôi phục Hệ thống của mình. Đảm bảo làm điều này sau bạn hạn chế quyền truy cập vào % windir% system32 config.

  1. Nhấp chuột phải “Máy tính của tôi” từ Windows File Explorer và chọn “Tính chất.”
  2. Nhấp chuột “Bảo vệ hệ thống” từ menu bên trái.
  3. Nhấp để đánh dấu ổ cứng cục bộ của bạn trong “Ổ đĩa có sẵn” danh sách, sau đó nhấp vào “Định cấu hình.”
  4. Nhấp chuột “Xóa bỏ,” sau đó “Tiếp tục” xác nhận.

Sau khi các bản sao lưu cũ bị xóa, bạn có thể tạo một điểm Khôi phục Hệ thống mới nếu muốn: Quay lại tab Bảo vệ Hệ thống, đánh dấu ổ đĩa của bạn, sau đó nhấp vào “Tạo nên.” Thêm mô tả cho điểm khôi phục (chẳng hạn như ngày và giờ), sau đó nhấp vào “Được chứ.”

[SlashGear]

Bạn cũng có thể thích

Mercedes-Benz cho biết họ sẽ hoàn toàn chạy bằng điện vào năm 2030, nhưng có một cảnh báo lớn
Elon Musk tiết lộ Spacex sở hữu Bitcoin, cá nhân anh ấy sở hữu BTC, Ethereum, Dogecoin – ‘Tôi có thể bơm nhưng tôi không bán phá giá’ – Tin tức Bitcoin nổi bật
Menu