Directrices de mitigación de EMET

Se aplica a
Developer Tools

Resumen

Enhanced Mitigation Experience Toolkit (EMET) es una utilidad que ayuda a evitar que se aprovechen correctamente las vulnerabilidades del software. EMET logra este objetivo mediante el uso de tecnologías de mitigación de seguridad. Estas tecnologías funcionan como protecciones especiales y obstáculos que un autor de vulnerabilidades de seguridad debe superar para explotar vulnerabilidades de software. Estas tecnologías de mitigación de seguridad no garantizan que no se puedan aprovechar las vulnerabilidades. Sin embargo, trabajan para que la explotación sea lo más difícil posible de realizar. Para obtener más información sobre EMET, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

2458544 Kit de herramientas de experiencia de mitigación mejorada Cuando se aplican mitigaciones EMET a determinados programas o a determinados tipos de software, pueden producirse problemas de compatibilidad porque el software protegido se comporta de forma similar a como se comportaría una vulnerabilidad de seguridad. Este artículo describe el tipo de software que generalmente presenta problemas de compatibilidad con las mitigaciones de EMET y una lista de productos que exhibieron problemas de compatibilidad con una o más de las mitigaciones que ofrece EMET.

Más información

Directrices genéricas

Las mitigaciones de EMET funcionan a un nivel muy bajo en el sistema operativo, y algunos tipos de software que realizan operaciones similares de bajo nivel pueden tener problemas de compatibilidad cuando están configurados para protegerse mediante EMET. La siguiente es una lista de los tipos de software que no deben protegerse mediante EMET:

  • Software de detección o prevención de intrusiones y antimalware
  • Depuradores
  • Software que controla tecnologías de administración de derechos digitales (DRM) (es decir, videojuegos)
  • Software que usa tecnologías de antidepuración, ofuscación o enlace

Ciertas aplicaciones del sistema de prevención de intrusiones basadas en host (HIPS) pueden proporcionar protecciones similares a las de EMET. Cuando estas aplicaciones se instalan en un sistema junto con EMET, es posible que se requiera una configuración adicional para permitir que los dos productos coexistan.

Además, EMET está pensado para funcionar junto con aplicaciones de escritorio, y debe proteger solo aquellas aplicaciones que reciben o controlan datos que no son de confianza. Los servicios del sistema y de la red también están fuera del ámbito de EMET. Aunque es técnicamente posible proteger estos servicios mediante el uso de EMET, no le recomendamos que lo haga.

Lista de compatibilidad de aplicaciones

La siguiente es una lista de productos específicos que tienen problemas de compatibilidad con respecto a las mitigaciones que ofrece EMET. Debe deshabilitar mitigaciones incompatibles específicas si desea proteger el producto mediante EMET. Tenga en cuenta que en esta lista se tiene en cuenta la configuración predeterminada de la versión más reciente del producto. Pueden introducirse problemas de compatibilidad al aplicar determinados complementos o componentes adicionales al software estándar.

Mitigaciones incompatibles

Producto EMET 4.1 Actualización 1 EMET 5.2 EMET 5.5 y versiones posteriores
.NET 2.0/3.5 Filtrado de direcciones de exportación (EAF)/Filtrado de direcciones de importación (IAF) EAF/IAF EAF/IAF
Consola/GUI/Administrador de archivos 7-Zip (EAF) EAF EAF
Procesadores AMD 62xx EAF EAF EAF
Beyond Trust Power Broker No aplicable EAF, EAF +, pila dinámica EAF, EAF +, pila dinámica
Determinados controladores de vídeo AMD/ATI Sistema ASLR=AlwaysOn Sistema ASLR=AlwaysOn Sistema ASLR=AlwaysOn
Dropbox EAF EAF EAF
Excel Power Query, Power View, Power Map y PowerPivot EAF EAF EAF
Google Chrome SEHOP* SEHOP* SEHOP*, EAF+
Google Talk DEP, SEHOP* DEP, SEHOP* DEP, SEHOP*
Immidio Flex+ No aplicable EAF EAF
McAfee HDLP EAF EAF EAF
Microsoft Office Web Components (OWC) Sistema DEP=AlwaysOn Sistema DEP=AlwaysOn Sistema DEP=AlwaysOn
Microsoft PowerPoint EAF EAF EAF
Microsoft Teams SEHOP* SEHOP* SEHOP*, EAF+
Microsoft Word Heapspray No es aplicable No es aplicable
Oracle Javaǂ Heapspray Heapspray Heapspray
Pitney Bowes Print Audit 6 SimExecFlow SimExecFlow SimExecFlow
La versión de Siebel CRM es 8.1.1.9 SEHOP SEHOP SEHOP
Skype EAF EAF EAF
Administrador de Syslogd de SolarWinds EAF EAF EAF
VLC Player 2.1.3+ SimExecFlow No es aplicable No es aplicable
Reproductor de Windows Media ObligatorioASLR, EAF, SEHOP* ObligatorioASLR, EAF, SEHOP* ObligatorioASLR, EAF, SEHOP*
Galería de fotos de Windows Autor de llamada No es aplicable No es aplicable

                
* Solo en Windows Vista y versiones anteriores

ǂ Las mitigaciones de EMET pueden ser incompatibles con Oracle Java cuando se ejecutan mediante valores que reservan una gran cantidad de memoria para la máquina virtual (es decir, mediante la opción -Xms).

Preguntas frecuentes

P: ¿Cuáles son los exploits por los que EMET ha bloqueado los CVE?

R: La siguiente es una lista parcial de los CVE para los cuales EMET bloquea con éxito los exploits conocidos en el momento del descubrimiento:

Número CVE Familia de productos
CVE-2004-0210 Windows
CVE-2006-2492 Office
CVE-2006-3590 Office
CVE-2007-5659 Adobe Reader, Adobe Acrobat
CVE-2008-4841 Office
CVE-2009-0927 Adobe Reader, Adobe Acrobat
CVE-2009-4324 Adobe Reader, Adobe Acrobat
CVE-2010-0188 Adobe Reader, Adobe Acrobat
CVE-2010-0806 Internet Explorer
CVE-2010-1297 Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat
CVE-2010-2572 Office
CVE-2010-2883 Adobe Reader, Adobe Acrobat
CVE-2010-3333 Office
CVE-2010-3654 Adobe Flash Player
CVE-2011-0097 Office
CVE-2011-0101 Office
CVE-2011-0611 Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat
CVE-2011-1269 Office
CVE-2012-0158 Office, SQL Server, Commerce Server, Visual FoxPro, Visual Basic
CVE-2012-0779 Adobe Flash Player
CVE-2013-0640 Adobe Reader, Adobe Acrobat
CVE-2013-1331 Office
CVE-2013-1347 Internet Explorer
CVE-2013-3893 Internet Explorer
CVE-2013-3897 Internet Explorer
CVE-2013-3906 Windows, Office
CVE-2013-3918 Windows
CVE-2013-5065 Windows
CVE-2013-5330 Adobe Flash Player, Adobe AIR
CVE-2014-0322 Internet Explorer
CVE-2014-0497 Adobe Flash Player
CVE-2014-1761 Office, SharePoint
CVE-2014-1776 Internet Explorer
CVE-2015-0313 Adobe Flash Player
CVE-2015-1815 Internet Explorer

            
P: ¿Cómo puedo desinstalar Microsoft EMET 5.1 con un comando MSIEXEC o un comando del Registro?

R: Vea las referencias en el siguiente tema de TechNet:

Msiexec (opciones de la línea de comandos) P: ¿Cómo puedo deshabilitar el informe de errores de Watson (WER)?

R: Vea las referencias en los siguientes artículos de Windows y Windows Server:

Configuración WER
            
             Informe de errores de Windows

Aviso de declinación de responsabilidades sobre la información de terceros

Aviso de declinación de responsabilidades sobre la información de terceros

Los productos de otros fabricantes que se mencionan en este artículo han sido creados por compañías independientes de Microsoft. Microsoft no ofrece ninguna garantía, ya sea implícita o de otro tipo, sobre la confiabilidad o el rendimiento de dichos productos.