Resumen
Enhanced Mitigation Experience Toolkit (EMET) es una utilidad que ayuda a evitar que se aprovechen correctamente las vulnerabilidades del software. EMET logra este objetivo mediante el uso de tecnologías de mitigación de seguridad. Estas tecnologías funcionan como protecciones especiales y obstáculos que un autor de vulnerabilidades de seguridad debe superar para explotar vulnerabilidades de software. Estas tecnologías de mitigación de seguridad no garantizan que no se puedan aprovechar las vulnerabilidades. Sin embargo, trabajan para que la explotación sea lo más difícil posible de realizar. Para obtener más información sobre EMET, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
2458544 Kit de herramientas de experiencia de mitigación mejorada Cuando se aplican mitigaciones EMET a determinados programas o a determinados tipos de software, pueden producirse problemas de compatibilidad porque el software protegido se comporta de forma similar a como se comportaría una vulnerabilidad de seguridad. Este artículo describe el tipo de software que generalmente presenta problemas de compatibilidad con las mitigaciones de EMET y una lista de productos que exhibieron problemas de compatibilidad con una o más de las mitigaciones que ofrece EMET.
Más información
Directrices genéricas
Las mitigaciones de EMET funcionan a un nivel muy bajo en el sistema operativo, y algunos tipos de software que realizan operaciones similares de bajo nivel pueden tener problemas de compatibilidad cuando están configurados para protegerse mediante EMET. La siguiente es una lista de los tipos de software que no deben protegerse mediante EMET:
- Software de detección o prevención de intrusiones y antimalware
- Depuradores
- Software que controla tecnologías de administración de derechos digitales (DRM) (es decir, videojuegos)
- Software que usa tecnologías de antidepuración, ofuscación o enlace
Ciertas aplicaciones del sistema de prevención de intrusiones basadas en host (HIPS) pueden proporcionar protecciones similares a las de EMET. Cuando estas aplicaciones se instalan en un sistema junto con EMET, es posible que se requiera una configuración adicional para permitir que los dos productos coexistan.
Además, EMET está pensado para funcionar junto con aplicaciones de escritorio, y debe proteger solo aquellas aplicaciones que reciben o controlan datos que no son de confianza. Los servicios del sistema y de la red también están fuera del ámbito de EMET. Aunque es técnicamente posible proteger estos servicios mediante el uso de EMET, no le recomendamos que lo haga.
Lista de compatibilidad de aplicaciones
La siguiente es una lista de productos específicos que tienen problemas de compatibilidad con respecto a las mitigaciones que ofrece EMET. Debe deshabilitar mitigaciones incompatibles específicas si desea proteger el producto mediante EMET. Tenga en cuenta que en esta lista se tiene en cuenta la configuración predeterminada de la versión más reciente del producto. Pueden introducirse problemas de compatibilidad al aplicar determinados complementos o componentes adicionales al software estándar.
Mitigaciones incompatibles
| Producto | EMET 4.1 Actualización 1 | EMET 5.2 | EMET 5.5 y versiones posteriores |
|---|---|---|---|
| .NET 2.0/3.5 | Filtrado de direcciones de exportación (EAF)/Filtrado de direcciones de importación (IAF) | EAF/IAF | EAF/IAF |
| Consola/GUI/Administrador de archivos 7-Zip | (EAF) | EAF | EAF |
| Procesadores AMD 62xx | EAF | EAF | EAF |
| Beyond Trust Power Broker | No aplicable | EAF, EAF +, pila dinámica | EAF, EAF +, pila dinámica |
| Determinados controladores de vídeo AMD/ATI | Sistema ASLR=AlwaysOn | Sistema ASLR=AlwaysOn | Sistema ASLR=AlwaysOn |
| Dropbox | EAF | EAF | EAF |
| Excel Power Query, Power View, Power Map y PowerPivot | EAF | EAF | EAF |
| Google Chrome | SEHOP* | SEHOP* | SEHOP*, EAF+ |
| Google Talk | DEP, SEHOP* | DEP, SEHOP* | DEP, SEHOP* |
| Immidio Flex+ | No aplicable | EAF | EAF |
| McAfee HDLP | EAF | EAF | EAF |
| Microsoft Office Web Components (OWC) | Sistema DEP=AlwaysOn | Sistema DEP=AlwaysOn | Sistema DEP=AlwaysOn |
| Microsoft PowerPoint | EAF | EAF | EAF |
| Microsoft Teams | SEHOP* | SEHOP* | SEHOP*, EAF+ |
| Microsoft Word | Heapspray | No es aplicable | No es aplicable |
| Oracle Javaǂ | Heapspray | Heapspray | Heapspray |
| Pitney Bowes Print Audit 6 | SimExecFlow | SimExecFlow | SimExecFlow |
| La versión de Siebel CRM es 8.1.1.9 | SEHOP | SEHOP | SEHOP |
| Skype | EAF | EAF | EAF |
| Administrador de Syslogd de SolarWinds | EAF | EAF | EAF |
| VLC Player 2.1.3+ | SimExecFlow | No es aplicable | No es aplicable |
| Reproductor de Windows Media | ObligatorioASLR, EAF, SEHOP* | ObligatorioASLR, EAF, SEHOP* | ObligatorioASLR, EAF, SEHOP* |
| Galería de fotos de Windows | Autor de llamada | No es aplicable | No es aplicable |
* Solo en Windows Vista y versiones anteriores
ǂ Las mitigaciones de EMET pueden ser incompatibles con Oracle Java cuando se ejecutan mediante valores que reservan una gran cantidad de memoria para la máquina virtual (es decir, mediante la opción -Xms).
Preguntas frecuentes
P: ¿Cuáles son los exploits por los que EMET ha bloqueado los CVE?
R: La siguiente es una lista parcial de los CVE para los cuales EMET bloquea con éxito los exploits conocidos en el momento del descubrimiento:
| Número CVE | Familia de productos |
|---|---|
| CVE-2004-0210 | Windows |
| CVE-2006-2492 | Office |
| CVE-2006-3590 | Office |
| CVE-2007-5659 | Adobe Reader, Adobe Acrobat |
| CVE-2008-4841 | Office |
| CVE-2009-0927 | Adobe Reader, Adobe Acrobat |
| CVE-2009-4324 | Adobe Reader, Adobe Acrobat |
| CVE-2010-0188 | Adobe Reader, Adobe Acrobat |
| CVE-2010-0806 | Internet Explorer |
| CVE-2010-1297 | Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat |
| CVE-2010-2572 | Office |
| CVE-2010-2883 | Adobe Reader, Adobe Acrobat |
| CVE-2010-3333 | Office |
| CVE-2010-3654 | Adobe Flash Player |
| CVE-2011-0097 | Office |
| CVE-2011-0101 | Office |
| CVE-2011-0611 | Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat |
| CVE-2011-1269 | Office |
| CVE-2012-0158 | Office, SQL Server, Commerce Server, Visual FoxPro, Visual Basic |
| CVE-2012-0779 | Adobe Flash Player |
| CVE-2013-0640 | Adobe Reader, Adobe Acrobat |
| CVE-2013-1331 | Office |
| CVE-2013-1347 | Internet Explorer |
| CVE-2013-3893 | Internet Explorer |
| CVE-2013-3897 | Internet Explorer |
| CVE-2013-3906 | Windows, Office |
| CVE-2013-3918 | Windows |
| CVE-2013-5065 | Windows |
| CVE-2013-5330 | Adobe Flash Player, Adobe AIR |
| CVE-2014-0322 | Internet Explorer |
| CVE-2014-0497 | Adobe Flash Player |
| CVE-2014-1761 | Office, SharePoint |
| CVE-2014-1776 | Internet Explorer |
| CVE-2015-0313 | Adobe Flash Player |
| CVE-2015-1815 | Internet Explorer |
P: ¿Cómo puedo desinstalar Microsoft EMET 5.1 con un comando MSIEXEC o un comando del Registro?
R: Vea las referencias en el siguiente tema de TechNet:
Msiexec (opciones de la línea de comandos) P: ¿Cómo puedo deshabilitar el informe de errores de Watson (WER)?
R: Vea las referencias en los siguientes artículos de Windows y Windows Server:
Configuración WER
Informe de errores de Windows
Aviso de declinación de responsabilidades sobre la información de terceros
Aviso de declinación de responsabilidades sobre la información de terceros
Los productos de otros fabricantes que se mencionan en este artículo han sido creados por compañías independientes de Microsoft. Microsoft no ofrece ninguna garantía, ya sea implícita o de otro tipo, sobre la confiabilidad o el rendimiento de dichos productos.