SEHOP (Structured Exception Handling Overwrite Protection) inschakelen in Windows-besturingssystemen

Ondersteuning voor Windows Vista Service Pack 1 (SP1) eindigt op 12 juli 2011. Zorg dat Windows Vista wordt uitgevoerd met Service Pack 2 (SP2) als u beveiligingsupdates voor Windows wilt blijven ontvangen. Raadpleeg deze Microsoft-webpagina voor meer informatie: De ondersteuning voor sommige versies van Windows loopt af.

Inleiding

Windows Vista Service Pack 1, Windows 7, Windows Server 2008 en Windows Server 2008 R2 bieden nu ondersteuning voor Structured Exception Handling Overwrite Protection (SEHOP). Deze functie is ontworpen om exploits te blokkeren die gebruikmaken van de SEH-overschrijftechniek (Structured Exception Handler). Dit beschermingsmechanisme wordt tijdens runtime geboden. Daarom helpt het toepassingen te beschermen, ongeacht of ze zijn gecompileerd met de nieuwste verbeteringen, zoals de optie /SAFESEH. We raden Windows-gebruikers die een van de bovenstaande besturingssystemen gebruiken aan deze functie in te schakelen, om zo het beveiligingsprofiel van hun systemen te verbeteren.

Dit artikel helpt u deze functie in te schakelen.

 Als u wilt dat wij deze functie voor u inschakelen, gaat u naar de sectie 'Voor mij inschakelen'. Als u deze functie liever zelf inschakelt, gaat u naar de sectie 'Ik schakel het zelf in'.

Opmerking Als u Windows 7 of Windows Server 2008 R2 gebruikt, gaat u naar de sectie 'Ik wil het zelf inschakelen' omdat de automatische wizard voor Windows 7 en voor Windows Server 2008 R2 nog niet beschikbaar is.

Schakel het voor mij in

Als u deze functie automatisch wilt inschakelen, klikt u op de koppeling Dit probleem oplossen. Klik vervolgens op Uitvoeren in het dialoogvenster Bestand downloaden en volg de stappen in deze wizard.

        
Notities

  • Deze wizard is alleen van toepassing op Windows Vista Service Pack 1 en Windows Server 2008.
  • Deze wizard is mogelijk alleen beschikbaar in het Engels. de automatische correctie werkt echter ook voor andere taalversies van Windows.
  • Als u niet op de computer werkt waarop het probleem optreedt, kunt u de automatische correctie opslaan op een flashstation of een cd, zodat u de correctie kunt uitvoeren op de computer waarop het probleem optreedt.

Wij stellen uw feedback op prijs. Als u feedback wilt geven of als u problemen met deze oplossing wilt rapporteren, kunt u een opmerking plaatsen op de
"Los het voor me op" blog, of stuur ons een
e-mailbericht .

Laat me het zelf inschakelen

Belangrijk Deze sectie, methode of taak bevat stappen voor het bewerken van het register. Er kunnen echter ernstige problemen optreden als u het register verkeerd wijzigt. Zorg er daarom voor dat u deze stappen zorgvuldig uitvoert. Zorg er als extra beveiligingsmaatregel voor dat u een back-up van het register maakt voordat u hierin wijzigingen aanbrengt. Vervolgens kunt u het register herstellen als er een probleem optreedt. Als u meer informatie wilt over het maken van een back-up van het register en het herstellen van het register, klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:

322756 Een back-up maken van het register en dit herstellen in WindowsSEHOP is standaard ingeschakeld in Windows Server 2008 R2 en in Windows Server 2008. SEHOP is standaard uitgeschakeld in Windows 7 en in Windows Vista. Ga als volgt te werk om SEHOP handmatig in te schakelen:

  1. Klik op Start, klik op Uitvoeren, typ regedit en druk vervolgens op ENTER.

  2. Zoek de volgende registersubsleutel:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\kernel\DisableExceptionChainValidationOpmerking Als u de registervermelding DisableExceptionChainValidation niet kunt vinden onder de HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\kernel\ subsleutel, volgt u deze stappen om deze te maken:

    1. Klik met de rechtermuisknop op kernel, wijs naar
      Nieuw en klik vervolgens op DWORD-waarde.
    2. Type
       DisableExceptionChainValidation en druk vervolgens op ENTER.
  3. Dubbelklikken
    DisableExceptionChainValidation.

  4. Wijzig de waarde van de registervermelding DisableExceptionChainValidation naar 0 om de registervermelding in te schakelen en klik op OK.

    Opmerking Met de waarde 1 wordt de registervermelding uitgeschakeld. Met de waarde 0 wordt deze optie ingeschakeld.

  5. Sluit de Register-editor af.

Bekende problemen

Nadat u SEHOP hebt ingeschakeld, werken bestaande versies van Cygwin-, Skype- en Armadillo-beveiligde applicaties mogelijk niet correct.

Opmerking Neem contact op met de softwareleverancier voor een update om dit probleem op te lossen.

Meer informatie

Misbruik van SEH-overschrijvingen voorkomen

Voor meer informatie over een methode die u kunt gebruiken om misbruik van SEH-overschrijvingen te voorkomen, gaat u naar de volgende niet-geïnformeerde website:

http://www.uninformed.org/?v=5&a=2&t=txt De producten van derden die in dit artikel worden vermeld, worden vervaardigd door bedrijven die onafhankelijk zijn van Microsoft. Microsoft biedt geen garantie, uitdrukkelijk noch impliciet, voor de prestaties en betrouwbaarheid van deze producten.

 Microsoft biedt contactgegevens van derden om u te helpen technische ondersteuning te vinden. Deze contactgegevens kunnen zonder voorafgaande kennisgeving worden gewijzigd. Microsoft kan de juistheid van deze contactgegevens van derden niet garanderen.