Resumen
Enhanced Mitigation Experience Toolkit (EMET) es una utilidad que ayuda a evitar que las vulnerabilidades del software se aprovechen correctamente. EMET logra este objetivo mediante el uso de tecnologías de mitigación de seguridad. Estas tecnologías funcionan como protecciones especiales y obstáculos que un autor de vulnerabilidades debe derrotar para explotar vulnerabilidades de software. Estas tecnologías de mitigación de seguridad no garantizan que las vulnerabilidades no se puedan aprovechar. Sin embargo, trabajan para que la explotación sea lo más difícil posible. Para obtener más información sobre EMET, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
2458544 Kit de herramientas de experiencia de mitigación mejorada Cuando se aplican mitigaciones EMET a determinados tipos de software o software, pueden producirse problemas de compatibilidad porque el software protegido se comporta de forma similar a cómo se comportaría un parche. En este artículo se describe el tipo de software que suele presentar problemas de compatibilidad con mitigaciones de EMET y una lista de productos que mostraban problemas de compatibilidad con una o varias de las mitigaciones que ofrece EMET.
Más información
Directrices genéricas
Las mitigaciones EMET funcionan en un nivel muy bajo en el sistema operativo y algunos tipos de software que realizan operaciones similares de bajo nivel pueden tener problemas de compatibilidad cuando se configuran para estar protegidas mediante EMET. A continuación se incluye una lista de los tipos de software que no deben protegerse mediante EMET:
- Software de detección o prevención de intrusiones y antimalware
- Depuradores
- Software que maneja tecnologías de administración de derechos digitales (DRM) (es decir, videojuegos)
- Software que usa tecnologías anti-depuración, ofuscación o enganche
Algunas aplicaciones del sistema de prevención de intrusiones (HIPS) basados en host pueden proporcionar protecciones similares a las de EMET. Cuando estas aplicaciones se instalan en un sistema junto con EMET, puede ser necesaria una configuración adicional para permitir que los dos productos coexistan.
Además, EMET está diseñado para trabajar en conjunto con aplicaciones de escritorio y debe proteger solo aquellas aplicaciones que reciben o tratan datos que no son de confianza. Los servicios de red y del sistema también están fuera de alcance para EMET. Aunque técnicamente es posible proteger estos servicios mediante el uso de EMET, no le recomendamos que lo haga.
Lista de compatibilidad de aplicaciones
La siguiente es una lista de productos específicos que tienen problemas de compatibilidad con respecto a las mitigaciones que ofrece EMET. Debe deshabilitar mitigaciones incompatibles específicas si desea proteger el producto mediante EMET. Tenga en cuenta que esta lista tiene en cuenta la configuración predeterminada para la última versión del producto. Es posible que se presenten problemas de compatibilidad al aplicar determinados complementos o componentes adicionales al software estándar.
Mitigaciones incompatibles
| Producto | EMET 4.1 Actualización 1 | EMET 5.2 | EMET 5.5 y versiones posteriores |
|---|---|---|---|
| .NET 2.0/3.5 | Exportar filtrado de direcciones (EAF)/Importar filtrado de direcciones (IAF) | EAF/IAF | EAF/IAF |
| 7-Zip Console/GUI/File Manager | (EAF) | EAF | EAF |
| Procesadores AMD 62xx | EAF | EAF | EAF |
| Más allá de Trust Power Broker | No es aplicable | EAF, EAF+, Stack Pivot | EAF, EAF+, Stack Pivot |
| Determinados controladores de vídeo AMD/ATI | System ASLR=AlwaysOn | System ASLR=AlwaysOn | System ASLR=AlwaysOn |
| Dropbox | EAF | EAF | EAF |
| Excel Power Query, Power View, Power Map y PowerPivot | EAF | EAF | EAF |
| Google Chrome | SEHOP* | SEHOP* | SEHOP*, EAF+ |
| Google Talk | DEP, SEHOP* | DEP, SEHOP* | DEP, SEHOP* |
| Immidio Flex+ | No es aplicable | EAF | EAF |
| McAfee HDLP | EAF | EAF | EAF |
| Microsoft Office Web Components (OWC) | System DEP=AlwaysOn | System DEP=AlwaysOn | System DEP=AlwaysOn |
| Microsoft PowerPoint | EAF | EAF | EAF |
| Microsoft Teams | SEHOP* | SEHOP* | SEHOP*, EAF+ |
| Microsoft Word | Pilaspía | No es aplicable | No es aplicable |
| Oracle Javaǂ | Pilaspía | Pilaspía | Pilaspía |
| Pitney Bowes Print Audit 6 | SimExecFlow | SimExecFlow | SimExecFlow |
| La versión de Siebel CRM es 8.1.1.9 | SEHOP | SEHOP | SEHOP |
| Skype | EAF | EAF | EAF |
| Administrador de Syslogd de SolarWinds | EAF | EAF | EAF |
| VLC Player 2.1.3+ | SimExecFlow | No es aplicable | No es aplicable |
| Reproductor de Windows Media | ObligatorioASLR, EAF, SEHOP* | ObligatorioASLR, EAF, SEHOP* | ObligatorioASLR, EAF, SEHOP* |
| Galería de fotos de Windows | Autor de llamada | No es aplicable | No es aplicable |
* Solo en Windows Vista y versiones anteriores
ǂ Las mitigaciones EMET podrían ser incompatibles con Oracle Java cuando se ejecutan mediante configuraciones que reservan una gran cantidad de memoria para la máquina virtual (es decir, mediante el uso de la opción -Xms).
Preguntas frecuentes
P: ¿Cuáles son los exploits para los que EMET ha bloqueado los CVEs?
R: La siguiente es una lista parcial de los CVEs para los que los exploits conocidos son bloqueados con éxito por EMET en el momento del descubrimiento:
| Número CVE | Familia de productos |
|---|---|
| CVE-2004-0210 | Windows |
| CVE-2006-2492 | Office |
| CVE-2006-3590 | Office |
| CVE-2007-5659 | Adobe Reader y Adobe Acrobat |
| CVE-2008-4841 | Office |
| CVE-2009-0927 | Adobe Reader y Adobe Acrobat |
| CVE-2009-4324 | Adobe Reader y Adobe Acrobat |
| CVE-2010-0188 | Adobe Reader y Adobe Acrobat |
| CVE-2010-0806 | Internet Explorer |
| CVE-2010-1297 | Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat |
| CVE-2010-2572 | Office |
| CVE-2010-2883 | Adobe Reader y Adobe Acrobat |
| CVE-2010-3333 | Office |
| CVE-2010-3654 | Adobe Flash Player |
| CVE-2011-0097 | Office |
| CVE-2011-0101 | Office |
| CVE-2011-0611 | Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat |
| CVE-2011-1269 | Office |
| CVE-2012-0158 | Office, SQL Server, Commerce Server, Visual FoxPro, Visual Basic |
| CVE-2012-0779 | Adobe Flash Player |
| CVE-2013-0640 | Adobe Reader y Adobe Acrobat |
| CVE-2013-1331 | Office |
| CVE-2013-1347 | Internet Explorer |
| CVE-2013-3893 | Internet Explorer |
| CVE-2013-3897 | Internet Explorer |
| CVE-2013-3906 | Windows, Office |
| CVE-2013-3918 | Windows |
| CVE-2013-5065 | Windows |
| CVE-2013-5330 | Adobe Flash Player, Adobe AIR |
| CVE-2014-0322 | Internet Explorer |
| CVE-2014-0497 | Adobe Flash Player |
| CVE-2014-1761 | Office y SharePoint |
| CVE-2014-1776 | Internet Explorer |
| CVE-2015-0313 | Adobe Flash Player |
| CVE-2015-1815 | Internet Explorer |
P: Cómo desinstalar Microsoft EMET 5.1 mediante un comando MSIEXEC o un comando del Registro?
R: Vea las referencias en el siguiente tema de TechNet:
Msiexec (opciones de línea de comandos) P: Cómo deshabilitar el Informe de errores de Watson (WER)?
R: Vea las referencias en los siguientes artículos de Windows y Windows Server:
Configuración de WER
Informe de errores de Windows
Aviso de declinación de responsabilidades sobre la información de terceros
Aviso de declinación de responsabilidades sobre la información de terceros
Los productos de otros fabricantes que se mencionan en este artículo han sido creados por compañías independientes de Microsoft. Microsoft no ofrece ninguna garantía, ya sea implícita o de otro tipo, sobre la confiabilidad o el rendimiento de dichos productos.