EMET 緩和策のガイドライン

適用先
Developer Tools

概要

Enhanced Mitigation Experience Toolkit (EMET) は、ソフトウェアの脆弱性が悪用されるのを防ぐのに役立つユーティリティです。 EMET は、セキュリティ軽減テクノロジを使用することでこの目標を達成します。 これらのテクノロジは、エクスプロイトの作成者がソフトウェアの脆弱性を悪用するために打ち負かさなければならない特別な保護および障害として機能します。 これらのセキュリティ軽減技術は、脆弱性を悪用できないことを保証するものではありません。 ただし、エクスプロイトの実行を可能な限り困難にするために機能します。 EMET の詳細については、次の記事番号をクリックして、Microsoft サポート技術情報の記事を参照してください。

2458544 The Enhanced Mitigation Experience Toolkit EMET 軽減策が特定のソフトウェアまたは特定の種類のソフトウェアに適用されている場合、保護されたソフトウェアがエクスプロイトの動作と同様に動作するため、互換性の問題が発生する可能性があります。 この記事では、通常、EMET の軽減策との互換性の問題を示すソフトウェアの種類と、EMET が提供する 1 つ以上の軽減策との互換性の問題を示した製品の一覧について説明します。

追加情報

一般的なガイドライン

EMET 軽減策はオペレーティング システムの非常に低レベルで動作します。同様の低レベルの操作を実行する一部の種類のソフトウェアでは、EMET を使用して保護するように構成されている場合、互換性の問題が発生する可能性があります。 以下に、EMET を使用して保護すべきではないソフトウェアの種類の一覧を示します。

  • マルウェア対策および侵入防御または検出ソフトウェア
  • デバッガー
  • デジタル著作権管理 (DRM) テクノロジ (ビデオ ゲーム) を処理するソフトウェア
  • アンチデバッグ、難読化、またはフック テクノロジを使用するソフトウェア

特定のホストベースの侵入防止システム (HIPS) アプリケーションは、EMET と同様の保護を提供する場合があります。 これらのアプリケーションを EMET と一緒にシステムにインストールする場合、2 つの製品を共存させるために追加の構成が必要になる場合があります。

さらに、EMET はデスクトップ アプリケーションと連携することを目的としているため、信頼されていないデータを受信または処理するアプリケーションのみを保護する必要があります。 システム サービスとネットワーク サービスも EMET の範囲外です。 EMET を使用してこれらのサービスを保護することは技術的に可能ですが、これを行うことはお勧めしません。

アプリケーションの互換性リスト

EMET が提供する軽減策に関して互換性の問題がある特定の製品の一覧を次に示します。 EMET を使用して製品を保護する場合は、互換性のない特定の軽減策を無効にする必要があります。 このリストでは、最新バージョンの製品の既定の設定が考慮されていることに注意してください。 特定のアドインまたは追加コンポーネントを標準ソフトウェアに適用すると、互換性の問題が発生する場合があります。

互換性のない軽減策

製品 EMET 4.1 Update 1 EMET 5.2 EMET 5.5 以降
.NET 2.0/3.5 エクスポート アドレス フィルター (EAF)/インポート アドレス フィルター (IAF) EAF/IAF EAF/IAF
7-Zipコンソール/GUI/ファイルマネージャー (EAF) EAF EAF
AMD 62xx プロセッサ EAF EAF EAF
Beyond Trust Power Broker 適用外 EAF、EAF+、スタック ピボット EAF、EAF+、スタック ピボット
特定の AMD/ATI ビデオ ドライバー システム ASLR=AlwaysOn システム ASLR=AlwaysOn システム ASLR=AlwaysOn
DropBox EAF EAF EAF
Excel Power Query、Power View、Power Map、PowerPivot EAF EAF EAF
Google Chrome SEHOP* SEHOP* SEHOP*、EAF+
Google Talk DEP、SEHOP* DEP、SEHOP* DEP、SEHOP*
Immidio Flex+ 適用外 EAF EAF
McAfee HDLP EAF EAF EAF
Microsoft Office Web コンポーネント (OWC) システム DEP=AlwaysOn システム DEP=AlwaysOn システム DEP=AlwaysOn
Microsoft PowerPoint EAF EAF EAF
Microsoft Teams SEHOP* SEHOP* SEHOP*、EAF+
Microsoft Word ヒープスプレー 該当しない 該当なし
Oracle Javaǂ ヒープスプレー ヒープスプレー ヒープスプレー
Pitney Bowes Print Audit 6 SimExecFlow SimExecFlow SimExecFlow
Siebel CRM のバージョンは 8.1.1.9 です SEHOP SEHOP SEHOP
Skype EAF EAF EAF
SolarWinds Syslogd Manager EAF EAF EAF
VLC Player 2.1.3+ SimExecFlow 該当しない 該当なし
Windows Media Player 必須ASLR、EAF、SEHOP* 必須ASLR、EAF、SEHOP* 必須ASLR、EAF、SEHOP*
Windows フォト ギャラリー 呼び出し元 該当しない 該当なし

                
* Windows Vista 以前のバージョンでのみ

ǂ EMET 軽減策は、仮想マシン用の大きなメモリ チャンクを予約する設定 (つまり、-Xms オプションを使用して) 実行された場合、Oracle Java と互換性がない可能性があります。

よく寄せられる質問

Q: CVE が EMET によってブロックされているエクスプロイトは何ですか?

A: 以下は、既知のエクスプロイトが検出時に EMET によって正常にブロックされた CVE の部分的なリストです。

CVE 番号 製品ファミリ
CVE-2004-0210 Windows
CVE-2006-2492 Office
CVE-2006-3590 Office
CVE-2007-5659 Adobe Reader、Adobe Acrobat
CVE-2008-4841 Office
CVE-2009-0927 Adobe Reader、Adobe Acrobat
CVE-2009-4324 Adobe Reader、Adobe Acrobat
CVE-2010-0188 Adobe Reader、Adobe Acrobat
CVE-2010-0806 Internet Explorer
CVE-2010-1297 Adobe Flash Player、Adobe AIR、Adobe Reader、Adobe Acrobat
CVE-2010-2572 Office
CVE-2010-2883 Adobe Reader、Adobe Acrobat
CVE-2010-3333 Office
CVE-2010-3654 Adobe Flash Player
CVE-2011-0097 Office
CVE-2011-0101 Office
CVE-2011-0611 Adobe Flash Player、Adobe AIR、Adobe Reader、Adobe Acrobat
CVE-2011-1269 Office
CVE-2012-0158 Office、SQL Server、Commerce Server、Visual FoxPro、Visual Basic
CVE-2012-0779 Adobe Flash Player
CVE-2013-0640 Adobe Reader、Adobe Acrobat
CVE-2013-1331 Office
CVE-2013-1347 Internet Explorer
CVE-2013-3893 Internet Explorer
CVE-2013-3897 Internet Explorer
CVE-2013-3906 Windows、Office
CVE-2013-3918 Windows
CVE-2013-5065 Windows
CVE-2013-5330 Adobe Flash Player、Adobe AIR
CVE-2014-0322 Internet Explorer
CVE-2014-0497 Adobe Flash Player
CVE-2014-1761 Office、SharePoint
CVE-2014-1776 Internet Explorer
CVE-2015-0313 Adobe Flash Player
CVE-2015-1815 Internet Explorer

            
Q: MSIEXEC コマンドまたはレジストリ コマンドを使用して Microsoft EMET 5.1 をアンインストールする操作方法を教えてください。

A: 次の TechNet トピックの参考文献を参照してください。

Msiexec (コマンド ライン オプション)Q: Watson エラー報告 (WER) を無効にする操作方法を教えてください。

A: 次の Windows および Windows Server の記事の参考文献を参照してください。

WER 設定
            
             Windows エラー報告

サードパーティの情報に関する免責事項

サードパーティの情報に関する免責事項

この資料に記載されているサードパーティ製品は、マイクロソフトと関連のない他社の製品です。 明示的か黙示的かにかかわらず、これらの製品のパフォーマンスや信頼性についてマイクロソフトはいかなる責任も負わないものとします。