概要
Enhanced Mitigation Experience Toolkit (EMET) は、ソフトウェアの脆弱性が悪用されるのを防ぐのに役立つユーティリティです。 EMET は、セキュリティ軽減テクノロジを使用することでこの目標を達成します。 これらのテクノロジは、エクスプロイトの作成者がソフトウェアの脆弱性を悪用するために打ち負かさなければならない特別な保護および障害として機能します。 これらのセキュリティ軽減技術は、脆弱性を悪用できないことを保証するものではありません。 ただし、エクスプロイトの実行を可能な限り困難にするために機能します。 EMET の詳細については、次の記事番号をクリックして、Microsoft サポート技術情報の記事を参照してください。
2458544 The Enhanced Mitigation Experience Toolkit EMET 軽減策が特定のソフトウェアまたは特定の種類のソフトウェアに適用されている場合、保護されたソフトウェアがエクスプロイトの動作と同様に動作するため、互換性の問題が発生する可能性があります。 この記事では、通常、EMET の軽減策との互換性の問題を示すソフトウェアの種類と、EMET が提供する 1 つ以上の軽減策との互換性の問題を示した製品の一覧について説明します。
追加情報
一般的なガイドライン
EMET 軽減策はオペレーティング システムの非常に低レベルで動作します。同様の低レベルの操作を実行する一部の種類のソフトウェアでは、EMET を使用して保護するように構成されている場合、互換性の問題が発生する可能性があります。 以下に、EMET を使用して保護すべきではないソフトウェアの種類の一覧を示します。
- マルウェア対策および侵入防御または検出ソフトウェア
- デバッガー
- デジタル著作権管理 (DRM) テクノロジ (ビデオ ゲーム) を処理するソフトウェア
- アンチデバッグ、難読化、またはフック テクノロジを使用するソフトウェア
特定のホストベースの侵入防止システム (HIPS) アプリケーションは、EMET と同様の保護を提供する場合があります。 これらのアプリケーションを EMET と一緒にシステムにインストールする場合、2 つの製品を共存させるために追加の構成が必要になる場合があります。
さらに、EMET はデスクトップ アプリケーションと連携することを目的としているため、信頼されていないデータを受信または処理するアプリケーションのみを保護する必要があります。 システム サービスとネットワーク サービスも EMET の範囲外です。 EMET を使用してこれらのサービスを保護することは技術的に可能ですが、これを行うことはお勧めしません。
アプリケーションの互換性リスト
EMET が提供する軽減策に関して互換性の問題がある特定の製品の一覧を次に示します。 EMET を使用して製品を保護する場合は、互換性のない特定の軽減策を無効にする必要があります。 このリストでは、最新バージョンの製品の既定の設定が考慮されていることに注意してください。 特定のアドインまたは追加コンポーネントを標準ソフトウェアに適用すると、互換性の問題が発生する場合があります。
互換性のない軽減策
| 製品 | EMET 4.1 Update 1 | EMET 5.2 | EMET 5.5 以降 |
|---|---|---|---|
| .NET 2.0/3.5 | エクスポート アドレス フィルター (EAF)/インポート アドレス フィルター (IAF) | EAF/IAF | EAF/IAF |
| 7-Zipコンソール/GUI/ファイルマネージャー | (EAF) | EAF | EAF |
| AMD 62xx プロセッサ | EAF | EAF | EAF |
| Beyond Trust Power Broker | 適用外 | EAF、EAF+、スタック ピボット | EAF、EAF+、スタック ピボット |
| 特定の AMD/ATI ビデオ ドライバー | システム ASLR=AlwaysOn | システム ASLR=AlwaysOn | システム ASLR=AlwaysOn |
| DropBox | EAF | EAF | EAF |
| Excel Power Query、Power View、Power Map、PowerPivot | EAF | EAF | EAF |
| Google Chrome | SEHOP* | SEHOP* | SEHOP*、EAF+ |
| Google Talk | DEP、SEHOP* | DEP、SEHOP* | DEP、SEHOP* |
| Immidio Flex+ | 適用外 | EAF | EAF |
| McAfee HDLP | EAF | EAF | EAF |
| Microsoft Office Web コンポーネント (OWC) | システム DEP=AlwaysOn | システム DEP=AlwaysOn | システム DEP=AlwaysOn |
| Microsoft PowerPoint | EAF | EAF | EAF |
| Microsoft Teams | SEHOP* | SEHOP* | SEHOP*、EAF+ |
| Microsoft Word | ヒープスプレー | 該当しない | 該当なし |
| Oracle Javaǂ | ヒープスプレー | ヒープスプレー | ヒープスプレー |
| Pitney Bowes Print Audit 6 | SimExecFlow | SimExecFlow | SimExecFlow |
| Siebel CRM のバージョンは 8.1.1.9 です | SEHOP | SEHOP | SEHOP |
| Skype | EAF | EAF | EAF |
| SolarWinds Syslogd Manager | EAF | EAF | EAF |
| VLC Player 2.1.3+ | SimExecFlow | 該当しない | 該当なし |
| Windows Media Player | 必須ASLR、EAF、SEHOP* | 必須ASLR、EAF、SEHOP* | 必須ASLR、EAF、SEHOP* |
| Windows フォト ギャラリー | 呼び出し元 | 該当しない | 該当なし |
* Windows Vista 以前のバージョンでのみ
ǂ EMET 軽減策は、仮想マシン用の大きなメモリ チャンクを予約する設定 (つまり、-Xms オプションを使用して) 実行された場合、Oracle Java と互換性がない可能性があります。
よく寄せられる質問
Q: CVE が EMET によってブロックされているエクスプロイトは何ですか?
A: 以下は、既知のエクスプロイトが検出時に EMET によって正常にブロックされた CVE の部分的なリストです。
| CVE 番号 | 製品ファミリ |
|---|---|
| CVE-2004-0210 | Windows |
| CVE-2006-2492 | Office |
| CVE-2006-3590 | Office |
| CVE-2007-5659 | Adobe Reader、Adobe Acrobat |
| CVE-2008-4841 | Office |
| CVE-2009-0927 | Adobe Reader、Adobe Acrobat |
| CVE-2009-4324 | Adobe Reader、Adobe Acrobat |
| CVE-2010-0188 | Adobe Reader、Adobe Acrobat |
| CVE-2010-0806 | Internet Explorer |
| CVE-2010-1297 | Adobe Flash Player、Adobe AIR、Adobe Reader、Adobe Acrobat |
| CVE-2010-2572 | Office |
| CVE-2010-2883 | Adobe Reader、Adobe Acrobat |
| CVE-2010-3333 | Office |
| CVE-2010-3654 | Adobe Flash Player |
| CVE-2011-0097 | Office |
| CVE-2011-0101 | Office |
| CVE-2011-0611 | Adobe Flash Player、Adobe AIR、Adobe Reader、Adobe Acrobat |
| CVE-2011-1269 | Office |
| CVE-2012-0158 | Office、SQL Server、Commerce Server、Visual FoxPro、Visual Basic |
| CVE-2012-0779 | Adobe Flash Player |
| CVE-2013-0640 | Adobe Reader、Adobe Acrobat |
| CVE-2013-1331 | Office |
| CVE-2013-1347 | Internet Explorer |
| CVE-2013-3893 | Internet Explorer |
| CVE-2013-3897 | Internet Explorer |
| CVE-2013-3906 | Windows、Office |
| CVE-2013-3918 | Windows |
| CVE-2013-5065 | Windows |
| CVE-2013-5330 | Adobe Flash Player、Adobe AIR |
| CVE-2014-0322 | Internet Explorer |
| CVE-2014-0497 | Adobe Flash Player |
| CVE-2014-1761 | Office、SharePoint |
| CVE-2014-1776 | Internet Explorer |
| CVE-2015-0313 | Adobe Flash Player |
| CVE-2015-1815 | Internet Explorer |
Q: MSIEXEC コマンドまたはレジストリ コマンドを使用して Microsoft EMET 5.1 をアンインストールする操作方法を教えてください。
A: 次の TechNet トピックの参考文献を参照してください。
Msiexec (コマンド ライン オプション)Q: Watson エラー報告 (WER) を無効にする操作方法を教えてください。
A: 次の Windows および Windows Server の記事の参考文献を参照してください。
サードパーティの情報に関する免責事項
サードパーティの情報に関する免責事項
この資料に記載されているサードパーティ製品は、マイクロソフトと関連のない他社の製品です。 明示的か黙示的かにかかわらず、これらの製品のパフォーマンスや信頼性についてマイクロソフトはいかなる責任も負わないものとします。