EMET-Richtlinien zur Risikominderung

Gilt für
Developer Tools

Zusammenfassung

Das Enhanced Mitigation Experience Toolkit (EMET) ist ein Hilfsprogramm, das verhindert, dass Sicherheitsrisiken in Software erfolgreich ausgenutzt werden. EMET erreicht dieses Ziel durch den Einsatz von Technologien zur Risikominderung. Diese Technologien fungieren als besonderer Schutz und Hindernisse, die ein Exploit-Autor überwinden muss, um Software-Schwachstellen auszunutzen. Diese Risikominderungstechnologien garantieren nicht, dass Sicherheitsrisiken nicht ausgenutzt werden können. Sie arbeiten jedoch daran, die Ausbeutung so schwierig wie möglich zu machen. Weitere Informationen zu EMET finden Sie im folgenden Artikel der Microsoft Knowledge Base:

2458544 Enhanced Mitigation Experience Toolkit Wenn EMET-Risikominderungen auf bestimmte Software oder bestimmte Arten von Software angewendet werden, können Kompatibilitätsprobleme auftreten, da sich die geschützte Software ähnlich wie ein Exploit verhält. Dieser Artikel beschreibt die Art von Software, die in der Regel Kompatibilitätsprobleme mit den Risikominderungen von EMET aufweist, sowie eine Liste der Produkte, bei denen Kompatibilitätsprobleme mit einem oder mehreren der von EMET angebotenen Risikominderungen auftraten.

Weitere Informationen

Allgemeine Richtlinien

EMET-Risikominderungen funktionieren auf einer sehr niedrigen Ebene im Betriebssystem, und einige Arten von Software, die ähnliche Vorgänge auf niedriger Ebene ausführen, können Kompatibilitätsprobleme haben, wenn sie für den Schutz durch EMET konfiguriert sind. Im Folgenden finden Sie eine Liste der Arten von Software, die nicht durch die Verwendung von EMET geschützt werden sollten:

  • Antischadsoftware und Software zum Schutz vor oder für Erkennung von Eindringversuchen
  • Debugger
  • Software, die Technologien zur Verwaltung digitaler Rechte (Digital Rights Management, DRM) verarbeitet (d. h. Videospiele)
  • Software, die Anti-Debugging-, Verschleierungs- oder Hooking-Technologien verwendet

Bestimmte HIPS-Anwendungen (Host-Based Intrusion Prevention System) bieten möglicherweise Schutzmaßnahmen, die denen von EMET ähneln. Wenn diese Anwendungen zusammen mit EMET auf einem System installiert werden, kann eine zusätzliche Konfiguration erforderlich sein, damit die beiden Produkte nebeneinander existieren können.

Darüber hinaus ist EMET für die Zusammenarbeit mit Desktopanwendungen vorgesehen, und Sie sollten nur Anwendungen schützen, die nicht vertrauenswürdige Daten empfangen oder verarbeiten. System- und Netzwerkdienste sind für EMET ebenfalls nicht zulässig. Obwohl es technisch möglich ist, diese Dienste mithilfe von EMET zu schützen, raten wir Ihnen davon ab.

Anwendungskompatibilitätsliste

Im Folgenden finden Sie eine Liste spezifischer Produkte, bei denen Kompatibilitätsprobleme in Bezug auf die von EMET angebotenen Risikominderungen auftreten. Sie müssen bestimmte inkompatible Risikominderungen deaktivieren, wenn Sie das Produkt mithilfe von EMET schützen möchten. Beachten Sie, dass in dieser Liste die Standardeinstellungen für die neueste Version des Produkts berücksichtigt werden. Kompatibilitätsprobleme können auftreten, wenn Sie bestimmte Add-Ins oder zusätzliche Komponenten auf die Standardsoftware anwenden.

Inkompatible Risikominderungen

Produkt EMET 4.1 Update 1 EMET 5.2 EMET 5.5 und höher
.NET 2.0/3.5 Export-Adressfilterung (EAF)/Import-Adressfilterung (IAF) EAF/IAF EAF/IAF
7-ZIP Konsole/GUI/Datei-Manager (EAF) EAF (EAF) EAF (EAF)
AMD 62xx-Prozessoren EAF (EAF) EAF (EAF) EAF (EAF)
Beyond Trust Power Broker Nicht zutreffend EAF, EAF+, Stapel-Pivot EAF, EAF+, Stapel-Pivot
Bestimmte AMD/ATI-Videotreiber System ASLR=AlwaysOn System ASLR=AlwaysOn System ASLR=AlwaysOn
DropBox EAF (EAF) EAF (EAF) EAF (EAF)
Excel, Power Query, Power View, Power Map und PowerPivot EAF (EAF) EAF (EAF) EAF (EAF)
Google Chrome SEHOP* SEHOP* SEHOP*, EAF+
Google Talk DEP, SEHOP* DEP, SEHOP* DEP, SEHOP*
Immidio Flex+ Nicht zutreffend EAF (EAF) EAF (EAF)
McAfee HDLP EAF (EAF) EAF (EAF) EAF (EAF)
Microsoft Office Web Components (OWC) System DEP=AlwaysOn System DEP=AlwaysOn System DEP=AlwaysOn
Microsoft PowerPoint EAF (EAF) EAF (EAF) EAF (EAF)
Microsoft Teams SEHOP* SEHOP* SEHOP*, EAF+
Microsoft Word Heapspray Nicht zutreffend Nicht zutreffend
Oracle Javaǂ Heapspray Heapspray Heapspray
Pitney Bowes Druck-Audit 6 SimExecFlow SimExecFlow SimExecFlow
Siebel CRM Version ist 8.1.1.9 SEHOP SEHOP SEHOP
Skype EAF (EAF) EAF (EAF) EAF (EAF)
SolarWinds Syslogd Manager EAF (EAF) EAF (EAF) EAF (EAF)
VLC Player 2.1.3+ SimExecFlow Nicht zutreffend Nicht zutreffend
Windows Media Player ObligatorischASLR, EAF, SEHOP* ObligatorischASLR, EAF, SEHOP* ObligatorischASLR, EAF, SEHOP*
Windows-Fotogalerie Caller Nicht zutreffend Nicht zutreffend

                
* Nur in Windows Vista und früheren Versionen

ǂ EMET-Risikominderungen sind möglicherweise nicht mit Oracle Java kompatibel, wenn sie mithilfe von Einstellungen ausgeführt werden, die einen großen Speicherblock für die virtuelle Maschine reservieren (d. h. durch Verwendung der Option -Xms).

Häufig gestellte Fragen

F: Für welche Exploits wurden CVEs von EMET blockiert?

A: Im Folgenden finden Sie eine unvollständige Liste der CVEs, für welche die bekannten Exploits zum Zeitpunkt der Ermittlung erfolgreich von EMET blockiert werden:

CVE-Nummer Produktfamilie
CVE-2004-0210 Windows
CVE-2006-2492 Office
CVE-2006-3590 Office
CVE-2007-5659 Adobe Reader, Adobe Acrobat
CVE-2008-4841 Office
CVE-2009-0927 Adobe Reader, Adobe Acrobat
CVE-2009-4324 Adobe Reader, Adobe Acrobat
CVE-2010-0188 Adobe Reader, Adobe Acrobat
CVE-2010-0806 Internet Explorer
CVE-2010-1297 Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat
CVE-2010-2572 Office
CVE-2010-2883 Adobe Reader, Adobe Acrobat
CVE-2010-3333 Office
CVE-2010-3654 Adobe Flash Player
CVE-2011-0097 Office
CVE-2011-0101 Office
CVE-2011-0611 Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat
CVE-2011-1269 Office
CVE-2012-0158 Office, SQL Server, Commerce Server, Visual FoxPro, Visual Basic
CVE-2012-0779 Adobe Flash Player
CVE-2013-0640 Adobe Reader, Adobe Acrobat
CVE-2013-1331 Office
CVE-2013-1347 Internet Explorer
CVE-2013-3893 Internet Explorer
CVE-2013-3897 Internet Explorer
CVE-2013-3906 Windows, Office
CVE-2013-3918 Windows
CVE-2013-5065 Windows
CVE-2013-5330 Adobe Flash Player, Adobe AIR
CVE-2014-0322 Internet Explorer
CVE-2014-0497 Adobe Flash Player
CVE-2014-1761 Office, SharePoint
CVE-2014-1776 Internet Explorer
CVE-2015-0313 Adobe Flash Player
CVE-2015-1815 Internet Explorer

            
F: Gewusst wie Microsoft EMET 5.1 mithilfe eines MSIEXEC-Befehls oder eines Registrierungsbefehls deinstallieren?

A: Siehe die Referenzen im folgenden TechNet-Thema:

Msiexec (Befehlszeilenoptionen) F: Gewusst wie deaktiviere ich die Watson-Fehlerberichterstattung (WER)?

A: Siehe die Referenzen in den folgenden Artikeln zu Windows und Windows Server:

WER-Einstellungen
            
             Windows-Fehlerberichterstattung

Informationen zum Haftungsausschluss von Drittanbietern

Informationen zum Haftungsausschluss von Drittanbietern

Die in diesem Artikel genannten Drittanbieterprodukte stammen von Herstellern, die von Microsoft unabhängig sind. Microsoft gewährt keine implizite oder sonstige Garantie in Bezug auf die Leistung oder Zuverlässigkeit dieser Produkte.