الملخص
محسن التخفيف تجربة مجموعة الأدوات (لقد) هو أداة التي تساعد على منع استغلال الثغرات الأمنية في البرامج بنجاح. لقد تحقق هذا الهدف باستخدام تكنولوجيات التخفيف الأمان. تعمل هذه التقنيات بالعقبات التي يجب أن هزيمة كاتب استغلال لاستغلال الثغرات الأمنية في البرامج وحماية خاصة. لا تضمن هذه تكنولوجيات التخفيف الأمن لا استغلال الثغرات الأمنية. ومع ذلك، تعمل تجعل الاستغلال صعباً قدر الإمكان لتنفيذ. لمزيد من المعلومات حول لقد، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف ل Microsoft":
2458544 مجموعة أدوات تجربة التخفيف المحسنة عندما يتم تطبيق عوامل تخفيف المشاكل لقد لبرامج معينة أو أنواع معينة من البرامج، قد تحدث مشكلات التوافق لأن ينتقل البرنامج المحمية إلى أن سلوك استغلال. توضح هذه المقالة قائمة بالمنتجات التي عرضها مشاكل التوافق مع واحد أو أكثر من عوامل تخفيف المشاكل التي يوفرها لقد ونوع البرنامج الذي يقدم عادة مشكلات التوافق عوامل تقليل الأمان الموجودة الخاص لقد.
مزيد من المعلومات
مبادئ توجيهية عامة
لقد عوامل تخفيف مشاكل العمل عند مستوى منخفض جداً في نظام التشغيل، ولدى بعض أنواع البرامج التي تنفذ عمليات مماثلة ذات المستوى المنخفض مشاكل التوافق عند تكوينها ليتم حمايتها بواسطة لقد. التالي هو قائمة بأنواع البرامج التي لا يمكن حمايتها باستخدام لقد:
-
برنامج منع أو كشف مكافحة البرامج الضارة والتدخل
-
مصحح أخطاء البرنامج
-
البرامج التي تعالج تكنولوجيات إدارة الحقوق الرقمية (أي ألعاب الفيديو)
-
البرامج التي تستخدم التصحيح مكافحة التشويش أو ربط التكنولوجيات
قد توفر بعض تطبيقات نظام (الوركين) منع التدخل المستندة إلى المضيف الحماية التي تشبه تلك لقد. عند تثبيت هذه التطبيقات على نظام إلى جانب لقد، قد يتعين تكوين إضافية لتمكين المنتجين من التعايش. بالإضافة إلى ذلك، لقد يهدف إلى العمل مع تطبيقات سطح المكتب، وينبغي حماية التطبيقات التي تتلقى أو معالجة بيانات غير موثوق بها. خدمات شبكة الاتصال ونظام أيضا خارج نطاق لقد. على الرغم من أنه من الممكن من الناحية التقنية لحماية هذه الخدمات باستخدام لقد، لا ننصح بالقيام بذلك.
قائمة توافق التطبيقات
التالي هو قائمة منتجات المعينة التي تحتوي على مشكلات التوافق فيما يتعلق بعوامل تخفيف المشاكل التي يوفرها لقد. يجب عليك تعطيل غير متوافق عوامل تخفيف مشاكل محددة إذا كنت تريد حماية المنتج باستخدام لقد. يجب أن تدرك أن هذه القائمة تأخذ في الاعتبار الإعدادات الافتراضية لإصدار أحدث من المنتج. يمكن إدخال مشاكل التوافق عند تطبيق بعض الوظائف الإضافية أو مكونات إضافية للبرنامج القياسي.
عوامل تخفيف مشاكل غير متوافق
المنتج |
لقد 4.1 تحديث 1 |
لقد 5.2 |
لقد 5.5 والإصدارات الأحدث منه |
---|---|---|---|
الفرق Microsoft |
SEHOP* |
SEHOP* |
SEHOP*, EAF+ |
إدارة وحدة التحكم/GUI/ملف 7 zip |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
معالجات AMD 62xx. |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
بعد صاحبة النفوذ الثقة |
غير قابل للتطبيق |
نهج النظام الإيكولوجي، + القوات المسلحة الإثيوبية المحورية المكدس |
نهج النظام الإيكولوجي، + القوات المسلحة الإثيوبية المحورية المكدس |
بعض برامج الفيديو AMD/ATI |
نظام ASLR = AlwaysOn |
نظام ASLR = AlwaysOn |
نظام ASLR = AlwaysOn |
المربع المنسدل |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
Excel الاستعلام الطاقة Power View ومخطط الطاقة و PowerPivot |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
Google Chrome |
SEHOP* |
SEHOP* |
SEHOP*, EAF+ |
مجموعات نقاش |
ميزة DEP، SEHOP * |
ميزة DEP، SEHOP * |
ميزة DEP، SEHOP * |
فليكس ايميديو + |
غير قابل للتطبيق |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
هدلب McAfee |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
مكونات ويب Microsoft Office (OWC) |
نظام DEP = AlwaysOn |
نظام DEP = AlwaysOn |
نظام DEP = AlwaysOn |
Microsoft Word |
هيبسبراي |
غير قابل للتطبيق |
غير قابل للتطبيق |
أوراكل Javaǂ |
هيبسبراي |
هيبسبراي |
هيبسبراي |
تدقيق الطباعة باوز بيتني 6 |
سيميكسيكفلوو |
سيميكسيكفلوو |
سيميكسيكفلوو |
8.1.1.9 هو إصدار إدارة العلاقات مع العملاء |
SEHOP |
SEHOP |
SEHOP |
Skype |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
إدارة سيسلوجد السائل |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
نهج النظام الإيكولوجي |
2.1.3+ لاعب ال سي |
سيميكسيكفلوو |
غير قابل للتطبيق |
غير قابل للتطبيق |
برنامج Windows Media Player |
مانداتورياسلر، نهج النظام الإيكولوجي، SEHOP * |
مانداتورياسلر، نهج النظام الإيكولوجي، SEHOP * |
مانداتورياسلر، نهج النظام الإيكولوجي، SEHOP * |
معرض صور Windows |
الطالب |
غير قابل للتطبيق |
غير قابل للتطبيق |
* فقط في نظام التشغيل Windows Vista والإصدارات السابقة قد يكون غير متوافق مع جافا Oracle عوامل تخفيف المشاكل لقد ǂ عندما يتم تشغيلها باستخدام إعدادات حجز قطعة كبيرة من الذاكرة للجهاز الظاهري (أي باستخدام -Xms الخيار).
المتداولة:
س: ما هي الاستغلال الذي كفيس تم حظرها بواسطة لقد؟ج: التالي هو قائمة جزئية من كفيس التي يستغل المعروفة بنجاح مسدودة لقد وقت اكتشاف:
عدد CVE |
مجموعة المنتجات |
---|---|
CVE-2004-0210 |
Windows |
CVE-2006-2492 |
مكتب |
CVE-2006-3590 |
مكتب |
CVE-2007-5659 |
Adobe Reader، Adobe Acrobat |
CVE-2008-4841 |
مكتب |
CVE-2009-0927 |
Adobe Reader، Adobe Acrobat |
CVE-2009-4324 |
Adobe Reader، Adobe Acrobat |
CVE-2010-0188 |
Adobe Reader، Adobe Acrobat |
CVE-2010-0806 |
برنامج Internet Explorer |
CVE-2010-1297 |
أدوبي فلاش لاعب، Adobe الهواء، Adobe Reader Adobe Acrobat |
CVE-2010-2572 |
مكتب |
CVE-2010-2883 |
Adobe Reader، Adobe Acrobat |
CVE-2010-3333 |
مكتب |
CVE-2010-3654 |
أدوبي فلاش لاعب |
CVE-2011-0097 |
مكتب |
CVE-2011-0101 |
مكتب |
CVE-2011-0611 |
أدوبي فلاش لاعب، Adobe الهواء، Adobe Reader Adobe Acrobat |
CVE-2011-1269 |
مكتب |
CVE-2012-0158 |
المكتب أو SQL Server التجارة ملقم، Visual FoxPro Visual Basic |
CVE-2012-0779 |
أدوبي فلاش لاعب |
CVE-2013-0640 |
Adobe Reader، Adobe Acrobat |
CVE-2013-1331 |
مكتب |
CVE-2013-1347 |
برنامج Internet Explorer |
CVE-2013-3893 |
برنامج Internet Explorer |
CVE-2013-3897 |
برنامج Internet Explorer |
CVE-2013-3906 |
Windows، Office |
CVE-2013-3918 |
Windows |
CVE-2013-5065 |
Windows |
CVE-2013-5330 |
أدوبي فلاش لاعب، Adobe الهواء |
CVE-2014-0322 |
برنامج Internet Explorer |
CVE-2014-0497 |
أدوبي فلاش لاعب |
CVE-2014-1761 |
مكتب SharePoint |
CVE-2014-1776 |
برنامج Internet Explorer |
CVE-2015-0313 |
أدوبي فلاش لاعب |
CVE-2015-1815 |
برنامج Internet Explorer |
س: كيف يمكنني إلغاء تثبيت Microsoft لقد 5.1 باستخدام أمر MSIEXEC أو أمر تسجيل؟ج: راجع المراجع في الموضوع TechNet التالية:
Msiexec (خيارات سطر الأوامر) س: كيف يمكنني تعطيل الإعلام عن الخطأ Watson (WER)؟ج: راجع المراجع في Windows و Windows Server المقالات التالية:
إعدادات السجل الوبائي الأسبوعي الإعلام عن الأخطاء في Windows
إخلاء المسؤولية عن معلومات الجهات الخارجية
منتجات الجهات الأخرى المذكورة في هذه المقالة مصنعة من قبل شركات مستقلة عن Microsoft. ولذلك، لا تقدم Microsoft أي ضمان، سواء ضمنيًا أو صريحًا، بخصوص أداء تلك المنتجات أو كفاءتها.