Zusammenfassung
Das Enhanced Mitigation Experience Toolkit (EMET) ist ein Hilfsprogramm, das verhindert, dass Sicherheitsrisiken in Software erfolgreich ausgenutzt werden. EMET erreicht dieses Ziel durch den Einsatz von Technologien zur Risikominderung. Diese Technologien fungieren als besonderer Schutz und Hindernisse, die ein Exploit-Autor überwinden muss, um Software-Schwachstellen auszunutzen. Diese Risikominderungstechnologien garantieren nicht, dass Sicherheitsrisiken nicht ausgenutzt werden können. Sie arbeiten jedoch daran, die Ausbeutung so schwierig wie möglich zu machen. Weitere Informationen zu EMET finden Sie im folgenden Artikel der Microsoft Knowledge Base:
2458544 Enhanced Mitigation Experience Toolkit Wenn EMET-Risikominderungen auf bestimmte Software oder bestimmte Arten von Software angewendet werden, können Kompatibilitätsprobleme auftreten, da sich die geschützte Software ähnlich wie ein Exploit verhält. Dieser Artikel beschreibt die Art von Software, die in der Regel Kompatibilitätsprobleme mit den Risikominderungen von EMET aufweist, sowie eine Liste der Produkte, bei denen Kompatibilitätsprobleme mit einem oder mehreren der von EMET angebotenen Risikominderungen auftraten.
Weitere Informationen
Allgemeine Richtlinien
EMET-Risikominderungen funktionieren auf einer sehr niedrigen Ebene im Betriebssystem, und einige Arten von Software, die ähnliche Vorgänge auf niedriger Ebene ausführen, können Kompatibilitätsprobleme haben, wenn sie für den Schutz durch EMET konfiguriert sind. Im Folgenden finden Sie eine Liste der Arten von Software, die nicht durch die Verwendung von EMET geschützt werden sollten:
- Antischadsoftware und Software zum Schutz vor oder für Erkennung von Eindringversuchen
- Debugger
- Software, die Technologien zur Verwaltung digitaler Rechte (Digital Rights Management, DRM) verarbeitet (d. h. Videospiele)
- Software, die Anti-Debugging-, Verschleierungs- oder Hooking-Technologien verwendet
Bestimmte HIPS-Anwendungen (Host-Based Intrusion Prevention System) bieten möglicherweise Schutzmaßnahmen, die denen von EMET ähneln. Wenn diese Anwendungen zusammen mit EMET auf einem System installiert werden, kann eine zusätzliche Konfiguration erforderlich sein, damit die beiden Produkte nebeneinander existieren können.
Darüber hinaus ist EMET für die Zusammenarbeit mit Desktopanwendungen vorgesehen, und Sie sollten nur Anwendungen schützen, die nicht vertrauenswürdige Daten empfangen oder verarbeiten. System- und Netzwerkdienste sind für EMET ebenfalls nicht zulässig. Obwohl es technisch möglich ist, diese Dienste mithilfe von EMET zu schützen, raten wir Ihnen davon ab.
Anwendungskompatibilitätsliste
Im Folgenden finden Sie eine Liste spezifischer Produkte, bei denen Kompatibilitätsprobleme in Bezug auf die von EMET angebotenen Risikominderungen auftreten. Sie müssen bestimmte inkompatible Risikominderungen deaktivieren, wenn Sie das Produkt mithilfe von EMET schützen möchten. Beachten Sie, dass in dieser Liste die Standardeinstellungen für die neueste Version des Produkts berücksichtigt werden. Kompatibilitätsprobleme können auftreten, wenn Sie bestimmte Add-Ins oder zusätzliche Komponenten auf die Standardsoftware anwenden.
Inkompatible Risikominderungen
| Produkt | EMET 4.1 Update 1 | EMET 5.2 | EMET 5.5 und höher |
|---|---|---|---|
| .NET 2.0/3.5 | Export-Adressfilterung (EAF)/Import-Adressfilterung (IAF) | EAF/IAF | EAF/IAF |
| 7-ZIP Konsole/GUI/Datei-Manager | (EAF) | EAF (EAF) | EAF (EAF) |
| AMD 62xx-Prozessoren | EAF (EAF) | EAF (EAF) | EAF (EAF) |
| Beyond Trust Power Broker | Nicht zutreffend | EAF, EAF+, Stapel-Pivot | EAF, EAF+, Stapel-Pivot |
| Bestimmte AMD/ATI-Videotreiber | System ASLR=AlwaysOn | System ASLR=AlwaysOn | System ASLR=AlwaysOn |
| DropBox | EAF (EAF) | EAF (EAF) | EAF (EAF) |
| Excel, Power Query, Power View, Power Map und PowerPivot | EAF (EAF) | EAF (EAF) | EAF (EAF) |
| Google Chrome | SEHOP* | SEHOP* | SEHOP*, EAF+ |
| Google Talk | DEP, SEHOP* | DEP, SEHOP* | DEP, SEHOP* |
| Immidio Flex+ | Nicht zutreffend | EAF (EAF) | EAF (EAF) |
| McAfee HDLP | EAF (EAF) | EAF (EAF) | EAF (EAF) |
| Microsoft Office Web Components (OWC) | System DEP=AlwaysOn | System DEP=AlwaysOn | System DEP=AlwaysOn |
| Microsoft PowerPoint | EAF (EAF) | EAF (EAF) | EAF (EAF) |
| Microsoft Teams | SEHOP* | SEHOP* | SEHOP*, EAF+ |
| Microsoft Word | Heapspray | Nicht zutreffend | Nicht zutreffend |
| Oracle Javaǂ | Heapspray | Heapspray | Heapspray |
| Pitney Bowes Druck-Audit 6 | SimExecFlow | SimExecFlow | SimExecFlow |
| Siebel CRM Version ist 8.1.1.9 | SEHOP | SEHOP | SEHOP |
| Skype | EAF (EAF) | EAF (EAF) | EAF (EAF) |
| SolarWinds Syslogd Manager | EAF (EAF) | EAF (EAF) | EAF (EAF) |
| VLC Player 2.1.3+ | SimExecFlow | Nicht zutreffend | Nicht zutreffend |
| Windows Media Player | ObligatorischASLR, EAF, SEHOP* | ObligatorischASLR, EAF, SEHOP* | ObligatorischASLR, EAF, SEHOP* |
| Windows-Fotogalerie | Caller | Nicht zutreffend | Nicht zutreffend |
* Nur in Windows Vista und früheren Versionen
ǂ EMET-Risikominderungen sind möglicherweise nicht mit Oracle Java kompatibel, wenn sie mithilfe von Einstellungen ausgeführt werden, die einen großen Speicherblock für die virtuelle Maschine reservieren (d. h. durch Verwendung der Option -Xms).
Häufig gestellte Fragen
F: Für welche Exploits wurden CVEs von EMET blockiert?
A: Im Folgenden finden Sie eine unvollständige Liste der CVEs, für welche die bekannten Exploits zum Zeitpunkt der Ermittlung erfolgreich von EMET blockiert werden:
| CVE-Nummer | Produktfamilie |
|---|---|
| CVE-2004-0210 | Windows |
| CVE-2006-2492 | Office |
| CVE-2006-3590 | Office |
| CVE-2007-5659 | Adobe Reader, Adobe Acrobat |
| CVE-2008-4841 | Office |
| CVE-2009-0927 | Adobe Reader, Adobe Acrobat |
| CVE-2009-4324 | Adobe Reader, Adobe Acrobat |
| CVE-2010-0188 | Adobe Reader, Adobe Acrobat |
| CVE-2010-0806 | Internet Explorer |
| CVE-2010-1297 | Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat |
| CVE-2010-2572 | Office |
| CVE-2010-2883 | Adobe Reader, Adobe Acrobat |
| CVE-2010-3333 | Office |
| CVE-2010-3654 | Adobe Flash Player |
| CVE-2011-0097 | Office |
| CVE-2011-0101 | Office |
| CVE-2011-0611 | Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat |
| CVE-2011-1269 | Office |
| CVE-2012-0158 | Office, SQL Server, Commerce Server, Visual FoxPro, Visual Basic |
| CVE-2012-0779 | Adobe Flash Player |
| CVE-2013-0640 | Adobe Reader, Adobe Acrobat |
| CVE-2013-1331 | Office |
| CVE-2013-1347 | Internet Explorer |
| CVE-2013-3893 | Internet Explorer |
| CVE-2013-3897 | Internet Explorer |
| CVE-2013-3906 | Windows, Office |
| CVE-2013-3918 | Windows |
| CVE-2013-5065 | Windows |
| CVE-2013-5330 | Adobe Flash Player, Adobe AIR |
| CVE-2014-0322 | Internet Explorer |
| CVE-2014-0497 | Adobe Flash Player |
| CVE-2014-1761 | Office, SharePoint |
| CVE-2014-1776 | Internet Explorer |
| CVE-2015-0313 | Adobe Flash Player |
| CVE-2015-1815 | Internet Explorer |
F: Gewusst wie Microsoft EMET 5.1 mithilfe eines MSIEXEC-Befehls oder eines Registrierungsbefehls deinstallieren?
A: Siehe die Referenzen im folgenden TechNet-Thema:
Msiexec (Befehlszeilenoptionen) F: Gewusst wie deaktiviere ich die Watson-Fehlerberichterstattung (WER)?
A: Siehe die Referenzen in den folgenden Artikeln zu Windows und Windows Server:
WER-Einstellungen
Windows-Fehlerberichterstattung
Informationen zum Haftungsausschluss von Drittanbietern
Informationen zum Haftungsausschluss von Drittanbietern
Die in diesem Artikel genannten Drittanbieterprodukte stammen von Herstellern, die von Microsoft unabhängig sind. Microsoft gewährt keine implizite oder sonstige Garantie in Bezug auf die Leistung oder Zuverlässigkeit dieser Produkte.