摘要
EMET) (增強緩解體驗工具包是一項工具,有助於防止軟體漏洞被成功利用。 EMET 透過運用安全緩解技術來達成此目標。 這些技術作為特殊的保護與障礙,利用者必須克服這些障礙,才能利用軟體漏洞。 這些安全緩解技術並不保證漏洞不會被利用。 然而,他們努力讓剝削行為變得盡可能困難。 欲了解更多關於 EMET 的資訊,請點擊以下文章編號,在 Microsoft 知識庫中查看相關文章:
2458544 增強緩解體驗工具包 當 EMET 緩解措施應用於特定軟體或軟體類型時,可能出現相容性問題,因為受保護軟體的行為與攻擊行為相似。 本文描述通常會與EMET緩解措施相容性問題的軟體類型,以及與EMET提供之一或多種緩解措施相容性問題的產品清單。
更多資訊
通用指引
EMET 緩解措施在作業系統中運作於非常低層級,而某些執行類似低階操作的軟體,在設定為使用 EMET 保護時,可能會出現相容性問題。 以下是不應因使用EMET而受到保護的軟體類型清單:
- 反惡意軟體與入侵防護或偵測軟體
- 除錯器
- 處理數位版權管理 (DRM) 技術 (的軟體,也就是電子遊戲)
- 使用反除錯、混淆或掛鉤技術的軟體
某些基於主機的入侵防禦系統 (HIPS) 應用可能提供類似 EMET 的保護措施。 當這些應用程式與 EMET 同時安裝於系統中時,可能需要額外的配置以使兩者共存。
此外,EMET 設計用於與桌面應用程式協同運作,應僅保護那些接收或處理不受信任資料的應用程式。 系統與網路服務也不在EMET的範圍範圍內。 雖然技術上可以透過EMET保護這些服務,但我們不建議你這麼做。
應用程式相容性列表
以下是與EMET所提供的緩解措施在相容性上存在問題的特定產品清單。 如果你想用 EMET 保護產品,必須停用特定的不相容緩解措施。 請注意,此清單考慮了最新版本產品的預設設定。 當您在標準軟體中套用某些外掛或額外元件時,可能會產生相容性問題。
不相容的緩解措施
| 產品 | EMET 4.1 更新 1 | EMET 5.2 | EMET 5.5 及更新版本 |
|---|---|---|---|
| .NET 2.0/3.5 | EAF) (匯入地址過濾 (IAF) | 東空軍/印度空軍 | 東空軍/印度空軍 |
| 7-Zip 主控台/圖形介面/檔案管理器 | (EAF) | EAF | EAF |
| AMD 62xx 處理器 | EAF | EAF | EAF |
| 超越信任權力經紀人 | 不適用 | EAF、EAF+、堆疊樞軸 | EAF、EAF+、堆疊樞軸 |
| 某些 AMD/ATI 顯示驅動程式 | 系統 ASLR=AlwaysOn | 系統 ASLR=AlwaysOn | 系統 ASLR=AlwaysOn |
| DropBox | EAF | EAF | EAF |
| Excel Power Query、Power View、Power Map 與 PowerPivot | EAF | EAF | EAF |
| Google Chrome | Sehop* | Sehop* | SEHOP*,EAF+ |
| Google Talk | DEP,SEHOP* | DEP,SEHOP* | DEP,SEHOP* |
| Immidio Flex+ | 不適用 | EAF | EAF |
| 麥卡菲 HDLP | EAF | EAF | EAF |
| Microsoft Office Web 元件 (OWC) | 系統 DEP=AlwaysOn | 系統 DEP=AlwaysOn | 系統 DEP=AlwaysOn |
| Microsoft PowerPoint | EAF | EAF | EAF |
| Microsoft Teams | Sehop* | Sehop* | SEHOP*,EAF+ |
| Microsoft Word | 堆積噴霧 | 不適用 | 不適用 |
| Oracle Javaǂ | 堆積噴霧 | 堆積噴霧 | 堆積噴霧 |
| 皮特尼·鮑斯印刷審核 6 | SimExecFlow | SimExecFlow | SimExecFlow |
| Siebel CRM 版本為 8.1.1.9 | 西霍普 | 西霍普 | 西霍普 |
| Skype | EAF | EAF | EAF |
| SolarWinds Syslogd 管理器 | EAF | EAF | EAF |
| VLC 播放器 2.1.3+ | SimExecFlow | 不適用 | 不適用 |
| Windows 媒體播放器 | 必須使用ASLR、EAF、SEHOP* | 必須使用ASLR、EAF、SEHOP* | 必須使用ASLR、EAF、SEHOP* |
| Windows 影像中心 | 來電者 | 不適用 | 不適用 |
* 僅在 Windows Vista 及更早版本中
ǂ EMET 緩解措施在使用保留大量記憶體給虛擬機的設定時,可能與 Oracle Java 不相容, (使用 -Xms 選項) 。
常見問題集
問:EMET 阻擋了哪些 CVE 漏洞?
答:以下是部分在發現時被 EMET 成功阻擋已知漏洞的 CVE 清單:
| CVE 編號 | 產品系列 |
|---|---|
| CVE-2004-0210 | Windows |
| CVE-2006-2492 | Office |
| CVE-2006-3590 | Office |
| CVE-2007-5659 | Adobe 閱讀器,Adobe Acrobat |
| CVE-2008-4841 | Office |
| CVE-2009-0927 | Adobe 閱讀器,Adobe Acrobat |
| CVE-2009-4324 | Adobe 閱讀器,Adobe Acrobat |
| CVE-2010-0188 | Adobe 閱讀器,Adobe Acrobat |
| CVE-2010-0806 | Internet Explorer |
| CVE-2010-1297 | Adobe Flash Player、Adobe AIR、Adobe Reader、Adobe Acrobat |
| CVE-2010-2572 | Office |
| CVE-2010-2883 | Adobe 閱讀器,Adobe Acrobat |
| CVE-2010-3333 | Office |
| CVE-2010-3654 | Adobe Flash Player |
| CVE-2011-0097 | Office |
| CVE-2011-0101 | Office |
| CVE-2011-0611 | Adobe Flash Player、Adobe AIR、Adobe Reader、Adobe Acrobat |
| CVE-2011-1269 | Office |
| CVE-2012-0158 | Office、SQL Server、Commerce Server、Visual FoxPro、Visual Basic |
| CVE-2012-0779 | Adobe Flash Player |
| CVE-2013-0640 | Adobe 閱讀器,Adobe Acrobat |
| CVE-2013-1331 | Office |
| CVE-2013-1347 | Internet Explorer |
| CVE-2013-3893 | Internet Explorer |
| CVE-2013-3897 | Internet Explorer |
| CVE-2013-3906 | Windows,辦公室 |
| CVE-2013-3918 | Windows |
| CVE-2013-5065 | Windows |
| CVE-2013-5330 | Adobe Flash Player,Adobe AIR |
| CVE-2014-0322 | Internet Explorer |
| CVE-2014-0497 | Adobe Flash Player |
| CVE-2014-1761 | Office,SharePoint |
| CVE-2014-1776 | Internet Explorer |
| CVE-2015-0313 | Adobe Flash Player |
| CVE-2015-1815 | Internet Explorer |
問:如何?使用 MSIEXEC 指令或登錄檔指令來卸載 Microsoft EMET 5.1?
答:請參閱以下 TechNet 主題中的參考文獻:
Msiexec (命令列選項) 問:如何?關閉 Watson 錯誤回報 (WER) ?
答:請參閱以下 Windows 與 Windows Server 文章中的參考資料:
協力廠商資訊免責聲明
協力廠商資訊免責聲明
本文提及的協力廠商產品是由與 Microsoft 無關的獨立廠商所製造。 Microsoft 不以默示或其他方式,提供與這些產品的效能或可靠性有關的擔保。