EMET 軽減策のガイドライン

適用先
Developer Tools

概要

拡張軽減エクスペリエンス ツールキット (EMET) は、ソフトウェアの脆弱性が正常に悪用されるのを防ぐのに役立つユーティリティです。 EMET は、セキュリティ軽減テクノロジを使用してこの目標を達成します。 これらのテクノロジは、ソフトウェアの脆弱性を悪用するために悪用作成者が倒す必要がある特別な保護と障害として機能します。 これらのセキュリティ軽減テクノロジは、脆弱性が悪用されないことを保証するものではありません。 しかし、彼らは悪用を可能な限り困難にするために取り組んでいる。 EMET の詳細については、次の記事番号をクリックして、Microsoft サポート技術情報の記事を表示してください。

2458544 拡張軽減エクスペリエンス ツールキット EMET の軽減策が特定のソフトウェアまたは特定の種類のソフトウェアに適用されている場合、保護されたソフトウェアが悪用の動作と同様に動作するため、互換性の問題が発生する可能性があります。 この記事では、通常、EMET の軽減策に関する互換性の問題を示すソフトウェアの種類と、EMET によって提供される 1 つ以上の軽減策で互換性の問題が発生した製品の一覧について説明します。

追加情報

一般的なガイドライン

EMET の軽減策はオペレーティング システムの非常に低いレベルで機能し、同様の低レベル操作を実行する一部の種類のソフトウェアでは、EMET を使用して保護するように構成されている場合に互換性の問題が発生する可能性があります。 EMET を使用して保護してはならないソフトウェアの種類の一覧を次に示します。

  • マルウェア対策および侵入防止または検出ソフトウェア
  • デバッガー
  • デジタル著作権管理 (DRM) テクノロジ (つまり、ビデオゲーム) を処理するソフトウェア
  • デバッグ防止、難読化、またはフック テクノロジを使用するソフトウェア

特定のホスト ベースの侵入防止システム (HIPS) アプリケーションでは、EMET のような保護が提供される場合があります。 これらのアプリケーションを EMET と共にシステムにインストールする場合、2 つの製品を共存させるために追加の構成が必要になる場合があります。

さらに、EMET はデスクトップ アプリケーションと連携することを目的としており、信頼されていないデータを受信または処理するアプリケーションのみを保護する必要があります。 システム サービスとネットワーク サービスも、EMET の範囲外です。 EMET を使用してこれらのサービスを保護することは技術的には可能ですが、これを行うことをお勧めしません。

アプリケーション互換性リスト

EMET によって提供される軽減策に関して互換性の問題がある特定の製品の一覧を次に示します。 EMET を使用して製品を保護する場合は、互換性のない特定の軽減策を無効にする必要があります。 この一覧では、製品の最新バージョンの既定の設定が考慮されていることに注意してください。 互換性の問題は、特定のアドインまたは追加のコンポーネントを標準ソフトウェアに適用するときに発生する可能性があります。

互換性のない軽減策

製品 EMET 4.1 Update 1 EMET 5.2 EMET 5.5 以降
.NET 2.0/3.5 アドレス フィルタリングのエクスポート (EAF)/インポート アドレス フィルタリング (IAF) EAF/IAF EAF/IAF
7-Zip コンソール/GUI/ファイル マネージャー (EAF) EAF EAF
AMD 62xx プロセッサ EAF EAF EAF
Trust Power Broker を超えて 適用外 EAF、EAF+、スタック ピボット EAF、EAF+、スタック ピボット
特定の AMD/ATI ビデオ ドライバー System ASLR=AlwaysOn System ASLR=AlwaysOn System ASLR=AlwaysOn
DropBox EAF EAF EAF
Excel Power Query、Power View、Power Map、PowerPivot EAF EAF EAF
Google Chrome SEHOP* SEHOP* SEHOP*,EAF+
Google Talk DEP、SEHOP* DEP、SEHOP* DEP、SEHOP*
Immidio Flex+ 適用外 EAF EAF
McAfee HDLP EAF EAF EAF
Microsoft Office Web コンポーネント (OWC) System DEP=AlwaysOn System DEP=AlwaysOn System DEP=AlwaysOn
Microsoft PowerPoint EAF EAF EAF
Microsoft Teams SEHOP* SEHOP* SEHOP*,EAF+
Microsoft Word Heapspray 該当しない 該当しない
Oracle Javaǂ Heapspray Heapspray Heapspray
Pitney Bowes Print Audit 6 SimExecFlow SimExecFlow SimExecFlow
Siebel CRM バージョンは 8.1.1.9 です SEHOP SEHOP SEHOP
Skype EAF EAF EAF
SolarWinds Syslogd Manager EAF EAF EAF
VLC プレーヤー 2.1.3 以降 SimExecFlow 該当しない 該当しない
Windows Media Player 必須ASLR、EAF、SEHOP* 必須ASLR、EAF、SEHOP* 必須ASLR、EAF、SEHOP*
Windows フォト ギャラリー 呼び出し元 該当しない 該当しない

                
* Windows Vista 以前のバージョンでのみ

ǂ EMET 軽減策は、仮想マシンのメモリの大きなチャンクを予約する設定 (つまり、-Xms オプションを使用) を使用して実行される場合、Oracle Java と互換性がない可能性があります。

よく寄せられる質問

Q: EMET によってブロックされた CVE の悪用は何ですか?

A: 既知の悪用が検出時に EMET によって正常にブロックされる CVE の一部の一覧を次に示します。

CVE 番号 製品ファミリ
CVE-2004-0210 Windows
CVE-2006-2492 Office
CVE-2006-3590 Office
CVE-2007-5659 Adobe Reader、Adobe Acrobat
CVE-2008-4841 Office
CVE-2009-0927 Adobe Reader、Adobe Acrobat
CVE-2009-4324 Adobe Reader、Adobe Acrobat
CVE-2010-0188 Adobe Reader、Adobe Acrobat
CVE-2010-0806 Internet Explorer
CVE-2010-1297 Adobe Flash Player、Adobe AIR、Adobe Reader、Adobe Acrobat
CVE-2010-2572 Office
CVE-2010-2883 Adobe Reader、Adobe Acrobat
CVE-2010-3333 Office
CVE-2010-3654 Adobe Flash Player
CVE-2011-0097 Office
CVE-2011-0101 Office
CVE-2011-0611 Adobe Flash Player、Adobe AIR、Adobe Reader、Adobe Acrobat
CVE-2011-1269 Office
CVE-2012-0158 Office、SQL Server、Commerce Server、Visual FoxPro、Visual Basic
CVE-2012-0779 Adobe Flash Player
CVE-2013-0640 Adobe Reader、Adobe Acrobat
CVE-2013-1331 Office
CVE-2013-1347 Internet Explorer
CVE-2013-3893 Internet Explorer
CVE-2013-3897 Internet Explorer
CVE-2013-3906 Windows、Office
CVE-2013-3918 Windows
CVE-2013-5065 Windows
CVE-2013-5330 Adobe Flash Player、Adobe AIR
CVE-2014-0322 Internet Explorer
CVE-2014-0497 Adobe Flash Player
CVE-2014-1761 Office、SharePoint
CVE-2014-1776 Internet Explorer
CVE-2015-0313 Adobe Flash Player
CVE-2015-1815 Internet Explorer

            
Q: MSIEXEC コマンドまたはレジストリ コマンドを使用して Microsoft EMET 5.1 をアンインストール操作方法。

A: 次の TechNet トピックのリファレンスを参照してください。

Msiexec (コマンド ライン オプション)Q: 操作方法 Watson Error Reporting (WER) を無効にしますか?

A: 次の Windows およびWindows Server記事のリファレンスを参照してください。

WER 設定
            
             Windows エラー報告

サードパーティの情報に関する免責事項

サードパーティの情報に関する免責事項

この資料に記載されているサードパーティ製品は、マイクロソフトと関連のない他社の製品です。 明示的か黙示的かにかかわらず、これらの製品のパフォーマンスや信頼性についてマイクロソフトはいかなる責任も負わないものとします。