EMET 緩解指引

admin 321 2026-07-24 21:42:00

摘要

EMET) (增強緩解體驗工具包是一項工具,有助於防止軟體漏洞被成功利用。 EMET 透過運用安全緩解技術來達成此目標。 這些技術作為特殊的保護與障礙,利用者必須克服這些障礙,才能利用軟體漏洞。 這些安全緩解技術並不保證漏洞不會被利用。 然而,他們努力讓剝削行為變得盡可能困難。 欲了解更多關於 EMET 的資訊,請點擊以下文章編號,在 Microsoft 知識庫中查看相關文章:

2458544 增強緩解體驗工具包 當 EMET 緩解措施應用於特定軟體或軟體類型時,可能出現相容性問題,因為受保護軟體的行為與攻擊行為相似。 本文描述通常會與EMET緩解措施相容性問題的軟體類型,以及與EMET提供之一或多種緩解措施相容性問題的產品清單。

更多資訊

通用指引

EMET 緩解措施在作業系統中運作於非常低層級,而某些執行類似低階操作的軟體,在設定為使用 EMET 保護時,可能會出現相容性問題。 以下是不應因使用EMET而受到保護的軟體類型清單:

反惡意軟體與入侵防護或偵測軟體

除錯器

處理數位版權管理 (DRM) 技術 (的軟體,也就是電子遊戲)

使用反除錯、混淆或掛鉤技術的軟體

某些基於主機的入侵防禦系統 (HIPS) 應用可能提供類似 EMET 的保護措施。 當這些應用程式與 EMET 同時安裝於系統中時,可能需要額外的配置以使兩者共存。

此外,EMET 設計用於與桌面應用程式協同運作,應僅保護那些接收或處理不受信任資料的應用程式。 系統與網路服務也不在EMET的範圍範圍內。 雖然技術上可以透過EMET保護這些服務,但我們不建議你這麼做。

應用程式相容性列表

以下是與EMET所提供的緩解措施在相容性上存在問題的特定產品清單。 如果你想用 EMET 保護產品,必須停用特定的不相容緩解措施。 請注意,此清單考慮了最新版本產品的預設設定。 當您在標準軟體中套用某些外掛或額外元件時,可能會產生相容性問題。

不相容的緩解措施

產品

EMET 4.1 更新 1

EMET 5.2

EMET 5.5 及更新版本

.NET 2.0/3.5

EAF) (匯入地址過濾 (IAF)

東空軍/印度空軍

東空軍/印度空軍

7-Zip 主控台/圖形介面/檔案管理器

(EAF)

EAF

EAF

AMD 62xx 處理器

EAF

EAF

EAF

超越信任權力經紀人

不適用

EAF、EAF+、堆疊樞軸

EAF、EAF+、堆疊樞軸

某些 AMD/ATI 顯示驅動程式

系統 ASLR=AlwaysOn

系統 ASLR=AlwaysOn

系統 ASLR=AlwaysOn

DropBox

EAF

EAF

EAF

Excel Power Query、Power View、Power Map 與 PowerPivot

EAF

EAF

EAF

Google Chrome

Sehop*

Sehop*

SEHOP*,EAF+

Google Talk

DEP,SEHOP*

DEP,SEHOP*

DEP,SEHOP*

Immidio Flex+

不適用

EAF

EAF

麥卡菲 HDLP

EAF

EAF

EAF

Microsoft Office Web 元件 (OWC)

系統 DEP=AlwaysOn

系統 DEP=AlwaysOn

系統 DEP=AlwaysOn

Microsoft PowerPoint

EAF

EAF

EAF

Microsoft Teams

Sehop*

Sehop*

SEHOP*,EAF+

Microsoft Word

堆積噴霧

不適用

不適用

Oracle Javaǂ

堆積噴霧

堆積噴霧

堆積噴霧

皮特尼·鮑斯印刷審核 6

SimExecFlow

SimExecFlow

SimExecFlow

Siebel CRM 版本為 8.1.1.9

西霍普

西霍普

西霍普

Skype

EAF

EAF

EAF

SolarWinds Syslogd 管理器

EAF

EAF

EAF

VLC 播放器 2.1.3+

SimExecFlow

不適用

不適用

Windows 媒體播放器

必須使用ASLR、EAF、SEHOP*

必須使用ASLR、EAF、SEHOP*

必須使用ASLR、EAF、SEHOP*

Windows 影像中心

來電者

不適用

不適用

* 僅在 Windows Vista 及更早版本中

ǂ EMET 緩解措施在使用保留大量記憶體給虛擬機的設定時,可能與 Oracle Java 不相容, (使用 -Xms 選項) 。

常見問題集

問:EMET 阻擋了哪些 CVE 漏洞?

答:以下是部分在發現時被 EMET 成功阻擋已知漏洞的 CVE 清單:

CVE 編號

產品系列

CVE-2004-0210

Windows

CVE-2006-2492

Office

CVE-2006-3590

Office

CVE-2007-5659

Adobe 閱讀器,Adobe Acrobat

CVE-2008-4841

Office

CVE-2009-0927

Adobe 閱讀器,Adobe Acrobat

CVE-2009-4324

Adobe 閱讀器,Adobe Acrobat

CVE-2010-0188

Adobe 閱讀器,Adobe Acrobat

CVE-2010-0806

Internet Explorer

CVE-2010-1297

Adobe Flash Player、Adobe AIR、Adobe Reader、Adobe Acrobat

CVE-2010-2572

Office

CVE-2010-2883

Adobe 閱讀器,Adobe Acrobat

CVE-2010-3333

Office

CVE-2010-3654

Adobe Flash Player

CVE-2011-0097

Office

CVE-2011-0101

Office

CVE-2011-0611

Adobe Flash Player、Adobe AIR、Adobe Reader、Adobe Acrobat

CVE-2011-1269

Office

CVE-2012-0158

Office、SQL Server、Commerce Server、Visual FoxPro、Visual Basic

CVE-2012-0779

Adobe Flash Player

CVE-2013-0640

Adobe 閱讀器,Adobe Acrobat

CVE-2013-1331

Office

CVE-2013-1347

Internet Explorer

CVE-2013-3893

Internet Explorer

CVE-2013-3897

Internet Explorer

CVE-2013-3906

Windows,辦公室

CVE-2013-3918

Windows

CVE-2013-5065

Windows

CVE-2013-5330

Adobe Flash Player,Adobe AIR

CVE-2014-0322

Internet Explorer

CVE-2014-0497

Adobe Flash Player

CVE-2014-1761

Office,SharePoint

CVE-2014-1776

Internet Explorer

CVE-2015-0313

Adobe Flash Player

CVE-2015-1815

Internet Explorer

問:如何?使用 MSIEXEC 指令或登錄檔指令來卸載 Microsoft EMET 5.1?

答:請參閱以下 TechNet 主題中的參考文獻:

Msiexec (命令列選項) 問:如何?關閉 Watson 錯誤回報 (WER) ?

答:請參閱以下 Windows 與 Windows Server 文章中的參考資料:

WER 設定

Windows 錯誤報告

協力廠商資訊免責聲明

協力廠商資訊免責聲明

本文提及的協力廠商產品是由與 Microsoft 無關的獨立廠商所製造。 Microsoft 不以默示或其他方式,提供與這些產品的效能或可靠性有關的擔保。

上一篇
下一篇
相关文章