Preporučeni, 2024

Izbor urednika

Microsoft podržava EMET sigurnosni alat sa očvrsnutim iskorištavanjima ublažavanja

✅ Próby wątrobowe – podwyższone wyniki enzymów

✅ Próby wątrobowe – podwyższone wyniki enzymów
Anonim

Microsoftovo poboljšano ublažavanje Toolkit (EMET), sigurnosni program popularan među tvrtkama, ažuriran je u ponedjeljak kako bi se očvrsnuo ublažavanje eksploatacije koji dodaje drugim programima i rješava probleme s kompatibilnošću s nekima od njih.

Problemi s kompatibilnošću utječu na popularne aplikacije, uključujući Internet Explorer, Adobe Kao i većina ublažavanja EMET-a, EAF + je skup zaštitnih mjera i provjera koji su dizajnirani da blokiraju izvršenje proizvoljnog koda kada iskorištavaju se ranjivosti u memoriji.

Osim rješavanja problema s kompatibilnošću, EMET 5.1 također poboljšava i ojačava postojeće ublažavanje "kako bi se stvorio oni su više otporni na napade i zaobilaze ", rekao je tim u EMET-u na blogu u ponedjeljak.

Posebno je važno da korisnici Internet Explorera 11 na sustavu Windows 7 ili Windows 8.1 instalirate novu verziju jer zakazane sigurnosne zakrpe preglednika EMET 5.1 također dodaje novu značajku "lokalna telemetrija" koja korisnicima omogućuje spremanje odlagališta memorije svaki put kada se aktivira ublažavanje EMET-a. Ovi memorijski odlagališta kasnije se mogu analizirati kako bi se utvrdilo što je pokrenulo ublažavanje, bilo da je riječ o zlonamjernom iskorištavanju ili nečem drugom.

EMET je popularan u okruženjima poduzeća jer omogućuje tvrtkama zaštitu svojih sustava krajnje točke od softverskih iskorištavanja čak i prije ciljane ranjivosti su zakrpe. Alat može provoditi zaštitu memorije kao što je ESP (Exit Execution Prevention, DEP), ASLR i 12 drugih na pokrenutim programima koji ih nedostaju prema zadanim postavkama.

Također može provesti unaprijed definirane pravila pilinga SSL certifikata u programu Internet Explorer , Ova pravila mogu spriječiti napade koji koriste digitalne certifikate za popularne web stranice koje su tehnički valjane, ali koje su nezakonito dobivene - na primjer, ugrožavajući ovlaštenje za izdavanje certifikata.

Potpuni popis izmjena i poboljšanja u EMET-u 5.1 dostupan je u članku Microsoftove baze znanja.

Top