EMET 緩解指引

套用到
Developer Tools

摘要

EMET) (增強緩解體驗工具包是一項工具,有助於防止軟體漏洞被成功利用。 EMET 透過運用安全緩解技術來達成此目標。 這些技術作為特殊的保護與障礙,利用者必須克服這些障礙,才能利用軟體漏洞。 這些安全緩解技術並不保證漏洞不會被利用。 然而,他們努力讓剝削行為變得盡可能困難。 欲了解更多關於 EMET 的資訊,請點擊以下文章編號,在 Microsoft 知識庫中查看相關文章:

2458544 增強緩解體驗工具包 當 EMET 緩解措施應用於特定軟體或軟體類型時,可能出現相容性問題,因為受保護軟體的行為與攻擊行為相似。 本文描述通常會與EMET緩解措施相容性問題的軟體類型,以及與EMET提供之一或多種緩解措施相容性問題的產品清單。

更多資訊

通用指引

EMET 緩解措施在作業系統中運作於非常低層級,而某些執行類似低階操作的軟體,在設定為使用 EMET 保護時,可能會出現相容性問題。 以下是不應因使用EMET而受到保護的軟體類型清單:

  • 反惡意軟體與入侵防護或偵測軟體
  • 除錯器
  • 處理數位版權管理 (DRM) 技術 (的軟體,也就是電子遊戲)
  • 使用反除錯、混淆或掛鉤技術的軟體

某些基於主機的入侵防禦系統 (HIPS) 應用可能提供類似 EMET 的保護措施。 當這些應用程式與 EMET 同時安裝於系統中時,可能需要額外的配置以使兩者共存。

此外,EMET 設計用於與桌面應用程式協同運作,應僅保護那些接收或處理不受信任資料的應用程式。 系統與網路服務也不在EMET的範圍範圍內。 雖然技術上可以透過EMET保護這些服務,但我們不建議你這麼做。

應用程式相容性列表

以下是與EMET所提供的緩解措施在相容性上存在問題的特定產品清單。 如果你想用 EMET 保護產品,必須停用特定的不相容緩解措施。 請注意,此清單考慮了最新版本產品的預設設定。 當您在標準軟體中套用某些外掛或額外元件時,可能會產生相容性問題。

不相容的緩解措施

產品 EMET 4.1 更新 1 EMET 5.2 EMET 5.5 及更新版本
.NET 2.0/3.5 EAF) (匯入地址過濾 (IAF) 東空軍/印度空軍 東空軍/印度空軍
7-Zip 主控台/圖形介面/檔案管理器 (EAF) EAF EAF
AMD 62xx 處理器 EAF EAF EAF
超越信任權力經紀人 不適用 EAF、EAF+、堆疊樞軸 EAF、EAF+、堆疊樞軸
某些 AMD/ATI 顯示驅動程式 系統 ASLR=AlwaysOn 系統 ASLR=AlwaysOn 系統 ASLR=AlwaysOn
DropBox EAF EAF EAF
Excel Power Query、Power View、Power Map 與 PowerPivot EAF EAF EAF
Google Chrome Sehop* Sehop* SEHOP*,EAF+
Google Talk DEP,SEHOP* DEP,SEHOP* DEP,SEHOP*
Immidio Flex+ 不適用 EAF EAF
麥卡菲 HDLP EAF EAF EAF
Microsoft Office Web 元件 (OWC) 系統 DEP=AlwaysOn 系統 DEP=AlwaysOn 系統 DEP=AlwaysOn
Microsoft PowerPoint EAF EAF EAF
Microsoft Teams Sehop* Sehop* SEHOP*,EAF+
Microsoft Word 堆積噴霧 不適用 不適用
Oracle Javaǂ 堆積噴霧 堆積噴霧 堆積噴霧
皮特尼·鮑斯印刷審核 6 SimExecFlow SimExecFlow SimExecFlow
Siebel CRM 版本為 8.1.1.9 西霍普 西霍普 西霍普
Skype EAF EAF EAF
SolarWinds Syslogd 管理器 EAF EAF EAF
VLC 播放器 2.1.3+ SimExecFlow 不適用 不適用
Windows 媒體播放器 必須使用ASLR、EAF、SEHOP* 必須使用ASLR、EAF、SEHOP* 必須使用ASLR、EAF、SEHOP*
Windows 影像中心 來電者 不適用 不適用

                
* 僅在 Windows Vista 及更早版本中

ǂ EMET 緩解措施在使用保留大量記憶體給虛擬機的設定時,可能與 Oracle Java 不相容, (使用 -Xms 選項) 。

常見問題集

問:EMET 阻擋了哪些 CVE 漏洞?

答:以下是部分在發現時被 EMET 成功阻擋已知漏洞的 CVE 清單:

CVE 編號 產品系列
CVE-2004-0210 Windows
CVE-2006-2492 Office
CVE-2006-3590 Office
CVE-2007-5659 Adobe 閱讀器,Adobe Acrobat
CVE-2008-4841 Office
CVE-2009-0927 Adobe 閱讀器,Adobe Acrobat
CVE-2009-4324 Adobe 閱讀器,Adobe Acrobat
CVE-2010-0188 Adobe 閱讀器,Adobe Acrobat
CVE-2010-0806 Internet Explorer
CVE-2010-1297 Adobe Flash Player、Adobe AIR、Adobe Reader、Adobe Acrobat
CVE-2010-2572 Office
CVE-2010-2883 Adobe 閱讀器,Adobe Acrobat
CVE-2010-3333 Office
CVE-2010-3654 Adobe Flash Player
CVE-2011-0097 Office
CVE-2011-0101 Office
CVE-2011-0611 Adobe Flash Player、Adobe AIR、Adobe Reader、Adobe Acrobat
CVE-2011-1269 Office
CVE-2012-0158 Office、SQL Server、Commerce Server、Visual FoxPro、Visual Basic
CVE-2012-0779 Adobe Flash Player
CVE-2013-0640 Adobe 閱讀器,Adobe Acrobat
CVE-2013-1331 Office
CVE-2013-1347 Internet Explorer
CVE-2013-3893 Internet Explorer
CVE-2013-3897 Internet Explorer
CVE-2013-3906 Windows,辦公室
CVE-2013-3918 Windows
CVE-2013-5065 Windows
CVE-2013-5330 Adobe Flash Player,Adobe AIR
CVE-2014-0322 Internet Explorer
CVE-2014-0497 Adobe Flash Player
CVE-2014-1761 Office,SharePoint
CVE-2014-1776 Internet Explorer
CVE-2015-0313 Adobe Flash Player
CVE-2015-1815 Internet Explorer

            
問:如何?使用 MSIEXEC 指令或登錄檔指令來卸載 Microsoft EMET 5.1?

答:請參閱以下 TechNet 主題中的參考文獻:

Msiexec (命令列選項) 問:如何?關閉 Watson 錯誤回報 (WER) ?

答:請參閱以下 Windows 與 Windows Server 文章中的參考資料:

WER 設定
            
             Windows 錯誤報告

協力廠商資訊免責聲明

協力廠商資訊免責聲明

本文提及的協力廠商產品是由與 Microsoft 無關的獨立廠商所製造。 Microsoft 不以默示或其他方式,提供與這些產品的效能或可靠性有關的擔保。