EMET 緩解指引
摘要
EMET) (增強緩解體驗工具包是一項工具,有助於防止軟體漏洞被成功利用。 EMET 透過運用安全緩解技術來達成此目標。 這些技術作為特殊的保護與障礙,利用者必須克服這些障礙,才能利用軟體漏洞。 這些安全緩解技術並不保證漏洞不會被利用。 然而,他們努力讓剝削行為變得盡可能困難。 欲了解更多關於 EMET 的資訊,請點擊以下文章編號,在 Microsoft 知識庫中查看相關文章:
2458544 增強緩解體驗工具包 當 EMET 緩解措施應用於特定軟體或軟體類型時,可能出現相容性問題,因為受保護軟體的行為與攻擊行為相似。 本文描述通常會與EMET緩解措施相容性問題的軟體類型,以及與EMET提供之一或多種緩解措施相容性問題的產品清單。
更多資訊
通用指引
EMET 緩解措施在作業系統中運作於非常低層級,而某些執行類似低階操作的軟體,在設定為使用 EMET 保護時,可能會出現相容性問題。 以下是不應因使用EMET而受到保護的軟體類型清單:
反惡意軟體與入侵防護或偵測軟體
除錯器
處理數位版權管理 (DRM) 技術 (的軟體,也就是電子遊戲)
使用反除錯、混淆或掛鉤技術的軟體
某些基於主機的入侵防禦系統 (HIPS) 應用可能提供類似 EMET 的保護措施。 當這些應用程式與 EMET 同時安裝於系統中時,可能需要額外的配置以使兩者共存。
此外,EMET 設計用於與桌面應用程式協同運作,應僅保護那些接收或處理不受信任資料的應用程式。 系統與網路服務也不在EMET的範圍範圍內。 雖然技術上可以透過EMET保護這些服務,但我們不建議你這麼做。
應用程式相容性列表
以下是與EMET所提供的緩解措施在相容性上存在問題的特定產品清單。 如果你想用 EMET 保護產品,必須停用特定的不相容緩解措施。 請注意,此清單考慮了最新版本產品的預設設定。 當您在標準軟體中套用某些外掛或額外元件時,可能會產生相容性問題。
不相容的緩解措施
產品
EMET 4.1 更新 1
EMET 5.2
EMET 5.5 及更新版本
.NET 2.0/3.5
EAF) (匯入地址過濾 (IAF)
東空軍/印度空軍
東空軍/印度空軍
7-Zip 主控台/圖形介面/檔案管理器
(EAF)
EAF
EAF
AMD 62xx 處理器
EAF
EAF
EAF
超越信任權力經紀人
不適用
EAF、EAF+、堆疊樞軸
EAF、EAF+、堆疊樞軸
某些 AMD/ATI 顯示驅動程式
系統 ASLR=AlwaysOn
系統 ASLR=AlwaysOn
系統 ASLR=AlwaysOn
DropBox
EAF
EAF
EAF
Excel Power Query、Power View、Power Map 與 PowerPivot
EAF
EAF
EAF
Google Chrome
Sehop*
Sehop*
SEHOP*,EAF+
Google Talk
DEP,SEHOP*
DEP,SEHOP*
DEP,SEHOP*
Immidio Flex+
不適用
EAF
EAF
麥卡菲 HDLP
EAF
EAF
EAF
Microsoft Office Web 元件 (OWC)
系統 DEP=AlwaysOn
系統 DEP=AlwaysOn
系統 DEP=AlwaysOn
Microsoft PowerPoint
EAF
EAF
EAF
Microsoft Teams
Sehop*
Sehop*
SEHOP*,EAF+
Microsoft Word
堆積噴霧
不適用
不適用
Oracle Javaǂ
堆積噴霧
堆積噴霧
堆積噴霧
皮特尼·鮑斯印刷審核 6
SimExecFlow
SimExecFlow
SimExecFlow
Siebel CRM 版本為 8.1.1.9
西霍普
西霍普
西霍普
Skype
EAF
EAF
EAF
SolarWinds Syslogd 管理器
EAF
EAF
EAF
VLC 播放器 2.1.3+
SimExecFlow
不適用
不適用
Windows 媒體播放器
必須使用ASLR、EAF、SEHOP*
必須使用ASLR、EAF、SEHOP*
必須使用ASLR、EAF、SEHOP*
Windows 影像中心
來電者
不適用
不適用
* 僅在 Windows Vista 及更早版本中
ǂ EMET 緩解措施在使用保留大量記憶體給虛擬機的設定時,可能與 Oracle Java 不相容, (使用 -Xms 選項) 。
常見問題集
問:EMET 阻擋了哪些 CVE 漏洞?
答:以下是部分在發現時被 EMET 成功阻擋已知漏洞的 CVE 清單:
CVE 編號
產品系列
CVE-2004-0210
Windows
CVE-2006-2492
Office
CVE-2006-3590
Office
CVE-2007-5659
Adobe 閱讀器,Adobe Acrobat
CVE-2008-4841
Office
CVE-2009-0927
Adobe 閱讀器,Adobe Acrobat
CVE-2009-4324
Adobe 閱讀器,Adobe Acrobat
CVE-2010-0188
Adobe 閱讀器,Adobe Acrobat
CVE-2010-0806
Internet Explorer
CVE-2010-1297
Adobe Flash Player、Adobe AIR、Adobe Reader、Adobe Acrobat
CVE-2010-2572
Office
CVE-2010-2883
Adobe 閱讀器,Adobe Acrobat
CVE-2010-3333
Office
CVE-2010-3654
Adobe Flash Player
CVE-2011-0097
Office
CVE-2011-0101
Office
CVE-2011-0611
Adobe Flash Player、Adobe AIR、Adobe Reader、Adobe Acrobat
CVE-2011-1269
Office
CVE-2012-0158
Office、SQL Server、Commerce Server、Visual FoxPro、Visual Basic
CVE-2012-0779
Adobe Flash Player
CVE-2013-0640
Adobe 閱讀器,Adobe Acrobat
CVE-2013-1331
Office
CVE-2013-1347
Internet Explorer
CVE-2013-3893
Internet Explorer
CVE-2013-3897
Internet Explorer
CVE-2013-3906
Windows,辦公室
CVE-2013-3918
Windows
CVE-2013-5065
Windows
CVE-2013-5330
Adobe Flash Player,Adobe AIR
CVE-2014-0322
Internet Explorer
CVE-2014-0497
Adobe Flash Player
CVE-2014-1761
Office,SharePoint
CVE-2014-1776
Internet Explorer
CVE-2015-0313
Adobe Flash Player
CVE-2015-1815
Internet Explorer
問:如何?使用 MSIEXEC 指令或登錄檔指令來卸載 Microsoft EMET 5.1?
答:請參閱以下 TechNet 主題中的參考文獻:
Msiexec (命令列選項) 問:如何?關閉 Watson 錯誤回報 (WER) ?
答:請參閱以下 Windows 與 Windows Server 文章中的參考資料:
WER 設定
Windows 錯誤報告
協力廠商資訊免責聲明
協力廠商資訊免責聲明
本文提及的協力廠商產品是由與 Microsoft 無關的獨立廠商所製造。 Microsoft 不以默示或其他方式,提供與這些產品的效能或可靠性有關的擔保。

