Richtlinien für EMET-Entschärfungen

Gilt für
Developer Tools

Zusammenfassung

Das Enhanced Mitigation Experience Toolkit (EMET) ist ein Hilfsprogramm, das verhindert, dass Sicherheitsrisiken in Software erfolgreich ausgenutzt werden. EMET erreicht dieses Ziel mithilfe von Technologien zur Entschärfung der Sicherheit. Diese Technologien fungieren als besondere Schutzmaßnahmen und Hindernisse, die ein Exploit-Autor überwinden muss, um Software-Sicherheitsrisiken auszunutzen. Diese Technologien zur Entschärfung der Sicherheit garantieren nicht, dass Sicherheitsrisiken nicht ausgenutzt werden können. Sie arbeiten jedoch daran, ausbeutung so schwierig wie möglich zu machen. Weitere Informationen zu EMET finden Sie, indem Sie auf die folgende Artikelnummer klicken, um den Artikel in der Microsoft Knowledge Base anzuzeigen:

2458544 The Enhanced Mitigation Experience Toolkit Wenn EMET-Entschärfungen auf bestimmte Software oder bestimmte Arten von Software angewendet werden, können Kompatibilitätsprobleme auftreten, da sich die geschützte Software ähnlich verhält wie ein Exploit. In diesem Artikel wird die Art von Software beschrieben, die in der Regel Kompatibilitätsprobleme mit den Entschärfungen von EMET aufweist, sowie eine Liste von Produkten, bei denen Kompatibilitätsprobleme mit einer oder mehreren der von EMET angebotenen Entschärfungen aufgetreten sind.

Weitere Informationen

Allgemeine Richtlinien

EMET-Entschärfungen funktionieren auf einem sehr niedrigen Niveau im Betriebssystem, und einige Arten von Software, die ähnliche Vorgänge auf niedriger Ebene ausführen, können Kompatibilitätsprobleme haben, wenn sie für den Schutz durch EMET konfiguriert sind. Im Folgenden finden Sie eine Liste der Arten von Software, die nicht mit EMET geschützt werden sollten:

  • Anti-Malware- und Angriffsschutz- oder Erkennungssoftware
  • Debugger
  • Software, die DRM-Technologien (Digital Rights Management) verarbeitet (d. a. Videospiele)
  • Software, die Antidebugging-, Obfuskations- oder Hookingtechnologien verwendet

Bestimmte HIPS-Anwendungen (Host-based Intrusion Prevention System) bieten möglicherweise Schutz, der denen von EMET ähnelt. Wenn diese Anwendungen zusammen mit EMET auf einem System installiert werden, ist möglicherweise eine zusätzliche Konfiguration erforderlich, damit die beiden Produkte gleichzeitig vorhanden sind.

Darüber hinaus ist EMET für die Zusammenarbeit mit Desktopanwendungen vorgesehen, und Sie sollten nur diejenigen Anwendungen schützen, die nicht vertrauenswürdige Daten empfangen oder verarbeiten. System- und Netzwerkdienste sind für EMET ebenfalls nicht gültig. Obwohl es technisch möglich ist, diese Dienste mithilfe von EMET zu schützen, raten wir Ihnen davon ab.

Anwendungskompatibilitätsliste

Im Folgenden finden Sie eine Liste mit bestimmten Produkten mit Kompatibilitätsproblemen in Bezug auf die von EMET angebotenen Risikominderungen. Sie müssen bestimmte inkompatible Risikominderungen deaktivieren, wenn Sie das Produkt mithilfe von EMET schützen möchten. Beachten Sie, dass diese Liste die Standardeinstellungen für die neueste Version des Produkts berücksichtigt. Kompatibilitätsprobleme können auftreten, wenn Sie bestimmte Add-Ins oder zusätzliche Komponenten auf die Standardsoftware anwenden.

Inkompatible Entschärfungen

Produkt EMET 4.1 Update 1 EMET 5.2 EMET 5.5 und höher
.NET 2.0/3.5 Exportieren von Adressfilterung (EAF)/ImportAdressenfilterung (IAF) EAF/IAF EAF/IAF
7-Zip-Konsole/GUI/Datei-Manager (EAF) EAF EAF
AMD 62xx-Prozessoren EAF EAF EAF
Beyond Trust Power Broker Nicht anwendbar EAF, EAF+, Stapel pivot EAF, EAF+, Stapel pivot
Bestimmte AMD/ATI-Videotreiber System ASLR=AlwaysOn System ASLR=AlwaysOn System ASLR=AlwaysOn
DropBox EAF EAF EAF
Excel Power Query, Power View, Power Map und PowerPivot EAF EAF EAF
Google Chrome SEHOP* SEHOP* SEHOP*, EAF+
Google Talk DEP, SEHOP* DEP, SEHOP* DEP, SEHOP*
Immidio Flex+ Nicht anwendbar EAF EAF
McAfee HDLP EAF EAF EAF
Microsoft Office Web Components (OWC) System DEP=AlwaysOn System DEP=AlwaysOn System DEP=AlwaysOn
Microsoft PowerPoint EAF EAF EAF
Microsoft Teams SEHOP* SEHOP* SEHOP*, EAF+
Microsoft Word Heapspray Nicht anwendbar Nicht anwendbar
Oracle Javaǂ Heapspray Heapspray Heapspray
Pitney Bowes Print Audit 6 SimExecFlow SimExecFlow SimExecFlow
Siebel CRM-Version ist 8.1.1.9 SEHOP SEHOP SEHOP
Skype EAF EAF EAF
SolarWinds Syslogd Manager EAF EAF EAF
VLC Player 2.1.3+ SimExecFlow Nicht anwendbar Nicht anwendbar
Windows Media Player MandatoryASLR, EAF, SEHOP* MandatoryASLR, EAF, SEHOP* MandatoryASLR, EAF, SEHOP*
Windows-Fotogalerie Caller Nicht anwendbar Nicht anwendbar

                
* Nur in Windows Vista und früheren Versionen

ǂ EMET-Entschärfungen sind möglicherweise nicht mit Oracle Java kompatibel, wenn sie mithilfe von Einstellungen ausgeführt werden, die einen großen Speicherblock für den virtuellen Computer reservieren (d. h. mithilfe der Option -Xms).

Häufig gestellte Fragen

F: Welche Exploits wurden von EMET blockiert?

A: Im Folgenden ist eine Teilliste der CVEs aufgeführt, für die die bekannten Exploits zum Zeitpunkt der Ermittlung erfolgreich von EMET blockiert werden:

CVE-Nummer Produktfamilie
CVE-2004-0210 Windows
CVE-2006-2492 Office
CVE-2006-3590 Office
CVE-2007-5659 Adobe Reader, Adobe Acrobat
CVE-2008-4841 Office
CVE-2009-0927 Adobe Reader, Adobe Acrobat
CVE-2009-4324 Adobe Reader, Adobe Acrobat
CVE-2010-0188 Adobe Reader, Adobe Acrobat
CVE-2010-0806 Internet Explorer
CVE-2010-1297 Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat
CVE-2010-2572 Office
CVE-2010-2883 Adobe Reader, Adobe Acrobat
CVE-2010-3333 Office
CVE-2010-3654 Adobe Flash Player
CVE-2011-0097 Office
CVE-2011-0101 Office
CVE-2011-0611 Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat
CVE-2011-1269 Office
CVE-2012-0158 Office, SQL Server, Commerce Server, Visual FoxPro, Visual Basic
CVE-2012-0779 Adobe Flash Player
CVE-2013-0640 Adobe Reader, Adobe Acrobat
CVE-2013-1331 Office
CVE-2013-1347 Internet Explorer
CVE-2013-3893 Internet Explorer
CVE-2013-3897 Internet Explorer
CVE-2013-3906 Windows, Office
CVE-2013-3918 Windows
CVE-2013-5065 Windows
CVE-2013-5330 Adobe Flash Player, Adobe AIR
CVE-2014-0322 Internet Explorer
CVE-2014-0497 Adobe Flash Player
CVE-2014-1761 Office, SharePoint
CVE-2014-1776 Internet Explorer
CVE-2015-0313 Adobe Flash Player
CVE-2015-1815 Internet Explorer

            
F: Gewusst wie Microsoft EMET 5.1 mithilfe eines MSIEXEC-Befehls oder eines Registrierungsbefehls deinstallieren?

A: Siehe die Verweise im folgenden TechNet-Thema:

Msiexec (Befehlszeilenoptionen) F: Gewusst wie Watson Error Reporting (WER) deaktivieren?

A: Weitere Informationen finden Sie in den folgenden Artikeln zu Windows und Windows Server:

WER-Einstellungen
            
             Windows-Fehlerberichterstattung

Informationen zum Haftungsausschluss von Drittanbietern

Informationen zum Haftungsausschluss von Drittanbietern

Die in diesem Artikel genannten Drittanbieterprodukte stammen von Herstellern, die von Microsoft unabhängig sind. Microsoft gewährt keine implizite oder sonstige Garantie in Bezug auf die Leistung oder Zuverlässigkeit dieser Produkte.