Al momento sei offline in attesa che la connessione Internet venga ristabilita

Enhanced Mitigation Experience Toolkit (EMET)

Il supporto per Windows XP è terminato

Il supporto Microsoft per Windows XP è terminato l'8 aprile 2014. Questa modifica ha interessato gli aggiornamenti software e le opzioni di sicurezza. Ulteriori informazioni su come continuare a essere protetti.

Il supporto per Windows Server 2003 è terminato il 14 luglio 2015.

Microsoft ha sospeso il supporto per Windows Server 2003 in data 14 luglio 2015. Questa modifica ha interessato gli aggiornamenti software e le opzioni di sicurezza. Ulteriori informazioni su come continuare a essere protetti.

Il supporto per Windows Vista Service Pack 1 (SP1) è terminato il 12 luglio 2011. Per continuare a ricevere gli aggiornamenti della sicurezza per Windows Vista, utilizzare Windows Vista con Service Pack 2 (SP2). Per ulteriori informazioni, fare riferimento alla pagina Web Microsoft riportata di seguito: Per alcune versioni di Windows il supporto non è più disponibile.
INTRODUZIONE
Questo articolo descrive l'Enhanced Mitigation Experience Toolkit. Viene fornito un collegamento per scaricare il toolkit.
Informazioni

Che cos'è Enhanced Mitigation Experience Toolkit?

L'Enhanced Mitigation Experience Toolkit (EMET) è un'utilità che consente di prevenire le vulnerabilità del software di cui un malintenzionato potrebbe approfittare. EMET ottiene questo obiettivo utilizzando tecnologie per l'attenuazione a livello di sicurezza. Queste tecnologie funzionano come protezioni speciali e ostacoli che un autore dannoso deve abbattere per sfruttare le vulnerabilità del del software. Queste tecnologie per l'attenuazione a livello di sicurezza non garantiscono che le vulnerabilità non verranno sfruttate. Tuttavia, rendono lo sfruttamento il più difficile possibile da eseguire.

EMET fornisce inoltre una funzionalità di aggiunta configurabile con SSL/TLS certificata chiamata Certificate Trust. Tale funzione ha lo scopo di rilevare (e interrompere, con EMET 5.0) gli attacchi diretti che sfruttano l'infrastruttura a chiave pubblica (PKI).

Esistono restrizioni per quanto riguarda i software che EMET può proteggere?

EMET è compatibile con qualsiasi software, indipendentemente da quando è stato creato e da chi. Sono inclusi software sviluppati da Microsoft e software sviluppati da altri produttori. Tuttavia, è necessario tenere presente che alcuni software potrebbero non essere compatibili con EMET. Per ulteriori informazioni sulla compatibilità, consultare la sezione relativa ai rischi legati all'utilizzo di EMET.

Quali sono i requisiti per utilizzare EMET?

EMET richiede Microsoft .NET Framework 4.0. Inoltre, affinché EMET funzioni con Internet Explorer 10 su Windows 8 e Windows Server 2012 , KB2790907 o una versione più recente dell'aggiornamento per la compatibilità per Windows 8 o Windows Server 2012 deve essere installato.

Dove è possibile eseguire il download di EMET?

Per eseguire il download di EMET, visitare il relativo sito Web Microsoft TechNet:

Come utilizzare EMET per proteggere il software?

Dopo aver installato EMET, è necessario configurare EMET per fornire protezione per una parte di software. È necessario fornire il nome e il percorso del file eseguibile che si desidera proteggere. A tale scopo, utilizzare uno dei seguenti metodi:
  • Utilizzare la funzionalità Configurazione applicazioni dell'applicazione grafica.
  • Utilizzare l'utilità del prompt dei comandi.
Per utilizzare la funzionalità Certificate Trust, è necessario fornire l'elenco dei siti Web che si desidera proteggere e certificare regole di aggiunta da applicare a tali siti. A questo scopo, è necessario eseguire la funzionalità di configurazione di Certificate Trust dell'applicazione grafica. In alternativa, è possibile utilizzare la nuova configurazione guidata. Tale operazione configura in modo automatico EMET con le impostazioni consigliate. 

Nota Le istruzioni che descrivono come utilizzare EMET si trovano nel manuale dell'utente che viene installato con il toolkit.

Come distribuire EMET nell'organizzazione?

Con la versione corrente, il modo più semplice per la distribuzione all'interno di un'azienda è utilizzare le tecnologie di distribuzione e di configurazione aziendali. Nella versione corrente è disponibile il supporto per Criteri di gruppo e System Center Configuration Manager. Per ulteriori informazioni su come EMET supporta queste tecnologie, fare riferimento al manuale dell'utente di EMET.

È inoltre possibile distribuire EMET utilizzando l'utilità del prompt dei comandi. Per effettuare questa operazione, attenersi alla seguente procedura:
  1. Installare il file MSI sul computer di destinazione. In alternativa, inserire una copia di tutti i file installati in una condivisione di rete.
  2. Eseguire l'utilità del prompt dei comandi su ogni computer di destinazione per configurare EMET. 

Esistono rischi con l'utilizzo di EMET?

Le tecnologie per l'attenuazione a livello di sicurezza utilizzate da EMET includono un rischio legato alla compatibilità dell'applicazione. Alcune applicazioni si basano esattamente sul comportamento bloccato dalle attenuazioni. È importante eseguire test metodici di EMET su tutti i computer di destinazione utilizzando situazioni di prova, prima di implementare EMET in un ambiente di produzione. In caso di problemi con una determinata attenuazione, è possibile abilitare e disabilitare individualmente le specifiche attenuazioni. Per ulteriori informazioni, fare riferimento al manuale dell'utente EMET.

Qual è l'ultima versione di EMET?

Una nuova versione di EMET è stata resa disponibile il 31.07.14. Per ulteriori informazioni sulla versione più recente di EMET, visitare il seguente sito Web Microsoft TechNet:

Come ottenere il supporto per EMET?

I clienti con accesso a Microsoft Services Premier e Professional Support, possono ricevere supporto e consulenza a pagamento tramite questi canali. I clienti che non dispongono di Premier o contratti professionali possono ricevere supporto tramite il forum di supporto ufficiale riportato di seguito:

Quali versioni di EMET sono attualmente supportate? 

Sono supportate tutte le versioni principali di EMET per 24 mesi dalla data di rilascio o per 12 mesi dalla data di rilascio della versione principale successiva. Si applica quella che si verifica prima. Nella seguente tabella viene visualizzato il ciclo di vita di tutte le versioni EMET.
Versione EMETData di inizio del ciclo di vitaData di fine del supportoNote
EMET 2.x e versioni precedentiVedere le noteEMET 2.x e versioni precedenti non sono ufficialmente supportate.
EMET 3.x15.05.1213.05.14
EMET 4.x17.06.1309.06.15
EMET 5.x31.07.1412.07.16Il supporto termina dopo 24 mesi dal rilascio o dopo 12 mesi dal rilascio della successiva versione principale (EMET 6.x). Quella che si verifica prima.
Proprietà

ID articolo: 2458544 - Ultima revisione: 08/05/2014 11:26:00 - Revisione: 13.0

Windows 8, Windows 8 Enterprise, Windows 8 Pro, Windows Server 2012 Datacenter, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows Server 2012 Standard, Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 Service Pack 2, Windows Vista Service Pack 2, Microsoft Windows Server 2003 Service Pack 2, Microsoft Windows XP Service Pack 3

  • atdownload kbexpertiseinter kbsecurity KB2458544
Feedback