Zusammenfassung
Das Enhanced Mitigation Experience Toolkit (EMET) ist ein Hilfsprogramm, das verhindert, dass Sicherheitsrisiken in Software erfolgreich ausgenutzt werden. EMET erreicht dieses Ziel mithilfe von Technologien zur Entschärfung der Sicherheit. Diese Technologien fungieren als besondere Schutzmaßnahmen und Hindernisse, die ein Exploit-Autor überwinden muss, um Software-Sicherheitsrisiken auszunutzen. Diese Technologien zur Entschärfung der Sicherheit garantieren nicht, dass Sicherheitsrisiken nicht ausgenutzt werden können. Sie arbeiten jedoch daran, ausbeutung so schwierig wie möglich zu machen. Weitere Informationen zu EMET finden Sie, indem Sie auf die folgende Artikelnummer klicken, um den Artikel in der Microsoft Knowledge Base anzuzeigen:
2458544 The Enhanced Mitigation Experience Toolkit Wenn EMET-Entschärfungen auf bestimmte Software oder bestimmte Arten von Software angewendet werden, können Kompatibilitätsprobleme auftreten, da sich die geschützte Software ähnlich verhält wie ein Exploit. In diesem Artikel wird die Art von Software beschrieben, die in der Regel Kompatibilitätsprobleme mit den Entschärfungen von EMET aufweist, sowie eine Liste von Produkten, bei denen Kompatibilitätsprobleme mit einer oder mehreren der von EMET angebotenen Entschärfungen aufgetreten sind.
Weitere Informationen
Allgemeine Richtlinien
EMET-Entschärfungen funktionieren auf einem sehr niedrigen Niveau im Betriebssystem, und einige Arten von Software, die ähnliche Vorgänge auf niedriger Ebene ausführen, können Kompatibilitätsprobleme haben, wenn sie für den Schutz durch EMET konfiguriert sind. Im Folgenden finden Sie eine Liste der Arten von Software, die nicht mit EMET geschützt werden sollten:
- Anti-Malware- und Angriffsschutz- oder Erkennungssoftware
- Debugger
- Software, die DRM-Technologien (Digital Rights Management) verarbeitet (d. a. Videospiele)
- Software, die Antidebugging-, Obfuskations- oder Hookingtechnologien verwendet
Bestimmte HIPS-Anwendungen (Host-based Intrusion Prevention System) bieten möglicherweise Schutz, der denen von EMET ähnelt. Wenn diese Anwendungen zusammen mit EMET auf einem System installiert werden, ist möglicherweise eine zusätzliche Konfiguration erforderlich, damit die beiden Produkte gleichzeitig vorhanden sind.
Darüber hinaus ist EMET für die Zusammenarbeit mit Desktopanwendungen vorgesehen, und Sie sollten nur diejenigen Anwendungen schützen, die nicht vertrauenswürdige Daten empfangen oder verarbeiten. System- und Netzwerkdienste sind für EMET ebenfalls nicht gültig. Obwohl es technisch möglich ist, diese Dienste mithilfe von EMET zu schützen, raten wir Ihnen davon ab.
Anwendungskompatibilitätsliste
Im Folgenden finden Sie eine Liste mit bestimmten Produkten mit Kompatibilitätsproblemen in Bezug auf die von EMET angebotenen Risikominderungen. Sie müssen bestimmte inkompatible Risikominderungen deaktivieren, wenn Sie das Produkt mithilfe von EMET schützen möchten. Beachten Sie, dass diese Liste die Standardeinstellungen für die neueste Version des Produkts berücksichtigt. Kompatibilitätsprobleme können auftreten, wenn Sie bestimmte Add-Ins oder zusätzliche Komponenten auf die Standardsoftware anwenden.
Inkompatible Entschärfungen
| Produkt | EMET 4.1 Update 1 | EMET 5.2 | EMET 5.5 und höher |
|---|---|---|---|
| .NET 2.0/3.5 | Exportieren von Adressfilterung (EAF)/ImportAdressenfilterung (IAF) | EAF/IAF | EAF/IAF |
| 7-Zip-Konsole/GUI/Datei-Manager | (EAF) | EAF | EAF |
| AMD 62xx-Prozessoren | EAF | EAF | EAF |
| Beyond Trust Power Broker | Nicht anwendbar | EAF, EAF+, Stapel pivot | EAF, EAF+, Stapel pivot |
| Bestimmte AMD/ATI-Videotreiber | System ASLR=AlwaysOn | System ASLR=AlwaysOn | System ASLR=AlwaysOn |
| DropBox | EAF | EAF | EAF |
| Excel Power Query, Power View, Power Map und PowerPivot | EAF | EAF | EAF |
| Google Chrome | SEHOP* | SEHOP* | SEHOP*, EAF+ |
| Google Talk | DEP, SEHOP* | DEP, SEHOP* | DEP, SEHOP* |
| Immidio Flex+ | Nicht anwendbar | EAF | EAF |
| McAfee HDLP | EAF | EAF | EAF |
| Microsoft Office Web Components (OWC) | System DEP=AlwaysOn | System DEP=AlwaysOn | System DEP=AlwaysOn |
| Microsoft PowerPoint | EAF | EAF | EAF |
| Microsoft Teams | SEHOP* | SEHOP* | SEHOP*, EAF+ |
| Microsoft Word | Heapspray | Nicht anwendbar | Nicht anwendbar |
| Oracle Javaǂ | Heapspray | Heapspray | Heapspray |
| Pitney Bowes Print Audit 6 | SimExecFlow | SimExecFlow | SimExecFlow |
| Siebel CRM-Version ist 8.1.1.9 | SEHOP | SEHOP | SEHOP |
| Skype | EAF | EAF | EAF |
| SolarWinds Syslogd Manager | EAF | EAF | EAF |
| VLC Player 2.1.3+ | SimExecFlow | Nicht anwendbar | Nicht anwendbar |
| Windows Media Player | MandatoryASLR, EAF, SEHOP* | MandatoryASLR, EAF, SEHOP* | MandatoryASLR, EAF, SEHOP* |
| Windows-Fotogalerie | Caller | Nicht anwendbar | Nicht anwendbar |
* Nur in Windows Vista und früheren Versionen
ǂ EMET-Entschärfungen sind möglicherweise nicht mit Oracle Java kompatibel, wenn sie mithilfe von Einstellungen ausgeführt werden, die einen großen Speicherblock für den virtuellen Computer reservieren (d. h. mithilfe der Option -Xms).
Häufig gestellte Fragen
F: Welche Exploits wurden von EMET blockiert?
A: Im Folgenden ist eine Teilliste der CVEs aufgeführt, für die die bekannten Exploits zum Zeitpunkt der Ermittlung erfolgreich von EMET blockiert werden:
| CVE-Nummer | Produktfamilie |
|---|---|
| CVE-2004-0210 | Windows |
| CVE-2006-2492 | Office |
| CVE-2006-3590 | Office |
| CVE-2007-5659 | Adobe Reader, Adobe Acrobat |
| CVE-2008-4841 | Office |
| CVE-2009-0927 | Adobe Reader, Adobe Acrobat |
| CVE-2009-4324 | Adobe Reader, Adobe Acrobat |
| CVE-2010-0188 | Adobe Reader, Adobe Acrobat |
| CVE-2010-0806 | Internet Explorer |
| CVE-2010-1297 | Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat |
| CVE-2010-2572 | Office |
| CVE-2010-2883 | Adobe Reader, Adobe Acrobat |
| CVE-2010-3333 | Office |
| CVE-2010-3654 | Adobe Flash Player |
| CVE-2011-0097 | Office |
| CVE-2011-0101 | Office |
| CVE-2011-0611 | Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat |
| CVE-2011-1269 | Office |
| CVE-2012-0158 | Office, SQL Server, Commerce Server, Visual FoxPro, Visual Basic |
| CVE-2012-0779 | Adobe Flash Player |
| CVE-2013-0640 | Adobe Reader, Adobe Acrobat |
| CVE-2013-1331 | Office |
| CVE-2013-1347 | Internet Explorer |
| CVE-2013-3893 | Internet Explorer |
| CVE-2013-3897 | Internet Explorer |
| CVE-2013-3906 | Windows, Office |
| CVE-2013-3918 | Windows |
| CVE-2013-5065 | Windows |
| CVE-2013-5330 | Adobe Flash Player, Adobe AIR |
| CVE-2014-0322 | Internet Explorer |
| CVE-2014-0497 | Adobe Flash Player |
| CVE-2014-1761 | Office, SharePoint |
| CVE-2014-1776 | Internet Explorer |
| CVE-2015-0313 | Adobe Flash Player |
| CVE-2015-1815 | Internet Explorer |
F: Gewusst wie Microsoft EMET 5.1 mithilfe eines MSIEXEC-Befehls oder eines Registrierungsbefehls deinstallieren?
A: Siehe die Verweise im folgenden TechNet-Thema:
Msiexec (Befehlszeilenoptionen) F: Gewusst wie Watson Error Reporting (WER) deaktivieren?
A: Weitere Informationen finden Sie in den folgenden Artikeln zu Windows und Windows Server:
WER-Einstellungen
Windows-Fehlerberichterstattung
Informationen zum Haftungsausschluss von Drittanbietern
Informationen zum Haftungsausschluss von Drittanbietern
Die in diesem Artikel genannten Drittanbieterprodukte stammen von Herstellern, die von Microsoft unabhängig sind. Microsoft gewährt keine implizite oder sonstige Garantie in Bezug auf die Leistung oder Zuverlässigkeit dieser Produkte.