Directrices de mitigaciones EMET

Se aplica a
Developer Tools

Resumen

Enhanced Mitigation Experience Toolkit (EMET) es una utilidad que ayuda a evitar que las vulnerabilidades del software se aprovechen correctamente. EMET logra este objetivo mediante el uso de tecnologías de mitigación de seguridad. Estas tecnologías funcionan como protecciones especiales y obstáculos que un autor de vulnerabilidades debe derrotar para explotar vulnerabilidades de software. Estas tecnologías de mitigación de seguridad no garantizan que las vulnerabilidades no se puedan aprovechar. Sin embargo, trabajan para que la explotación sea lo más difícil posible. Para obtener más información sobre EMET, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

2458544 Kit de herramientas de experiencia de mitigación mejorada Cuando se aplican mitigaciones EMET a determinados tipos de software o software, pueden producirse problemas de compatibilidad porque el software protegido se comporta de forma similar a cómo se comportaría un parche. En este artículo se describe el tipo de software que suele presentar problemas de compatibilidad con mitigaciones de EMET y una lista de productos que mostraban problemas de compatibilidad con una o varias de las mitigaciones que ofrece EMET.

Más información

Directrices genéricas

Las mitigaciones EMET funcionan en un nivel muy bajo en el sistema operativo y algunos tipos de software que realizan operaciones similares de bajo nivel pueden tener problemas de compatibilidad cuando se configuran para estar protegidas mediante EMET. A continuación se incluye una lista de los tipos de software que no deben protegerse mediante EMET:

  • Software de detección o prevención de intrusiones y antimalware
  • Depuradores
  • Software que maneja tecnologías de administración de derechos digitales (DRM) (es decir, videojuegos)
  • Software que usa tecnologías anti-depuración, ofuscación o enganche

Algunas aplicaciones del sistema de prevención de intrusiones (HIPS) basados en host pueden proporcionar protecciones similares a las de EMET. Cuando estas aplicaciones se instalan en un sistema junto con EMET, puede ser necesaria una configuración adicional para permitir que los dos productos coexistan.

Además, EMET está diseñado para trabajar en conjunto con aplicaciones de escritorio y debe proteger solo aquellas aplicaciones que reciben o tratan datos que no son de confianza. Los servicios de red y del sistema también están fuera de alcance para EMET. Aunque técnicamente es posible proteger estos servicios mediante el uso de EMET, no le recomendamos que lo haga.

Lista de compatibilidad de aplicaciones

La siguiente es una lista de productos específicos que tienen problemas de compatibilidad con respecto a las mitigaciones que ofrece EMET. Debe deshabilitar mitigaciones incompatibles específicas si desea proteger el producto mediante EMET. Tenga en cuenta que esta lista tiene en cuenta la configuración predeterminada para la última versión del producto. Es posible que se presenten problemas de compatibilidad al aplicar determinados complementos o componentes adicionales al software estándar.

Mitigaciones incompatibles

Producto EMET 4.1 Actualización 1 EMET 5.2 EMET 5.5 y versiones posteriores
.NET 2.0/3.5 Exportar filtrado de direcciones (EAF)/Importar filtrado de direcciones (IAF) EAF/IAF EAF/IAF
7-Zip Console/GUI/File Manager (EAF) EAF EAF
Procesadores AMD 62xx EAF EAF EAF
Más allá de Trust Power Broker No es aplicable EAF, EAF+, Stack Pivot EAF, EAF+, Stack Pivot
Determinados controladores de vídeo AMD/ATI System ASLR=AlwaysOn System ASLR=AlwaysOn System ASLR=AlwaysOn
Dropbox EAF EAF EAF
Excel Power Query, Power View, Power Map y PowerPivot EAF EAF EAF
Google Chrome SEHOP* SEHOP* SEHOP*, EAF+
Google Talk DEP, SEHOP* DEP, SEHOP* DEP, SEHOP*
Immidio Flex+ No es aplicable EAF EAF
McAfee HDLP EAF EAF EAF
Microsoft Office Web Components (OWC) System DEP=AlwaysOn System DEP=AlwaysOn System DEP=AlwaysOn
Microsoft PowerPoint EAF EAF EAF
Microsoft Teams SEHOP* SEHOP* SEHOP*, EAF+
Microsoft Word Pilaspía No es aplicable No es aplicable
Oracle Javaǂ Pilaspía Pilaspía Pilaspía
Pitney Bowes Print Audit 6 SimExecFlow SimExecFlow SimExecFlow
La versión de Siebel CRM es 8.1.1.9 SEHOP SEHOP SEHOP
Skype EAF EAF EAF
Administrador de Syslogd de SolarWinds EAF EAF EAF
VLC Player 2.1.3+ SimExecFlow No es aplicable No es aplicable
Reproductor de Windows Media ObligatorioASLR, EAF, SEHOP* ObligatorioASLR, EAF, SEHOP* ObligatorioASLR, EAF, SEHOP*
Galería de fotos de Windows Autor de llamada No es aplicable No es aplicable

                
* Solo en Windows Vista y versiones anteriores

ǂ Las mitigaciones EMET podrían ser incompatibles con Oracle Java cuando se ejecutan mediante configuraciones que reservan una gran cantidad de memoria para la máquina virtual (es decir, mediante el uso de la opción -Xms).

Preguntas frecuentes

P: ¿Cuáles son los exploits para los que EMET ha bloqueado los CVEs?

R: La siguiente es una lista parcial de los CVEs para los que los exploits conocidos son bloqueados con éxito por EMET en el momento del descubrimiento:

Número CVE Familia de productos
CVE-2004-0210 Windows
CVE-2006-2492 Office
CVE-2006-3590 Office
CVE-2007-5659 Adobe Reader y Adobe Acrobat
CVE-2008-4841 Office
CVE-2009-0927 Adobe Reader y Adobe Acrobat
CVE-2009-4324 Adobe Reader y Adobe Acrobat
CVE-2010-0188 Adobe Reader y Adobe Acrobat
CVE-2010-0806 Internet Explorer
CVE-2010-1297 Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat
CVE-2010-2572 Office
CVE-2010-2883 Adobe Reader y Adobe Acrobat
CVE-2010-3333 Office
CVE-2010-3654 Adobe Flash Player
CVE-2011-0097 Office
CVE-2011-0101 Office
CVE-2011-0611 Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat
CVE-2011-1269 Office
CVE-2012-0158 Office, SQL Server, Commerce Server, Visual FoxPro, Visual Basic
CVE-2012-0779 Adobe Flash Player
CVE-2013-0640 Adobe Reader y Adobe Acrobat
CVE-2013-1331 Office
CVE-2013-1347 Internet Explorer
CVE-2013-3893 Internet Explorer
CVE-2013-3897 Internet Explorer
CVE-2013-3906 Windows, Office
CVE-2013-3918 Windows
CVE-2013-5065 Windows
CVE-2013-5330 Adobe Flash Player, Adobe AIR
CVE-2014-0322 Internet Explorer
CVE-2014-0497 Adobe Flash Player
CVE-2014-1761 Office y SharePoint
CVE-2014-1776 Internet Explorer
CVE-2015-0313 Adobe Flash Player
CVE-2015-1815 Internet Explorer

            
P: Cómo desinstalar Microsoft EMET 5.1 mediante un comando MSIEXEC o un comando del Registro?

R: Vea las referencias en el siguiente tema de TechNet:

Msiexec (opciones de línea de comandos) P: Cómo deshabilitar el Informe de errores de Watson (WER)?

R: Vea las referencias en los siguientes artículos de Windows y Windows Server:

Configuración de WER
            
             Informe de errores de Windows

Aviso de declinación de responsabilidades sobre la información de terceros

Aviso de declinación de responsabilidades sobre la información de terceros

Los productos de otros fabricantes que se mencionan en este artículo han sido creados por compañías independientes de Microsoft. Microsoft no ofrece ninguna garantía, ya sea implícita o de otro tipo, sobre la confiabilidad o el rendimiento de dichos productos.