zurück zum Artikel

l+f: Exploit-Bremse EMET liefert Analyse-Infos

Ronald Eikenberg

EMET 5.1 verspricht besseren Schutz, weniger Probleme und lokale Speicher-Dumps bei Angriffen.

lost+found: Was von der Woche übrig blieb

Microsofts Exploit-Bremse Enhanced Mitigation Experience Toolkit (EMET) kann in Version 5.1 [1] nun auch lokal einen Speicher-Dump ablegen, nachdem ein Angriff blockiert wurde. Wer Spaß daran hat, kann die Absturzursache nun also auch selbst untersuchen; bislang hat EMET im Fall der Fälle zwar Informationen erfasst, aber lediglich mit dem Hersteller geteilt. Zudem hat Microsoft nicht näher genannte Schutzfunktionen weiter gehärtet und Kompatibilitätsprobleme beseitigt, die etwa in Verbindung mit dem Internet Explorer 11 unter Windows 7 und 8.1 auftreten können. Zudem wird ein Schutzprofil vorinstalliert, das Export Address Table Filtering Plus [2] (EAF+) für Chrome und Java 8 aktiviert.

Update vom 11.11.2014, 18:30: Microsoft weist darauf hin, dass die Kompatiblitätsprobleme, die bei Kombination von IE11 und EMET 5 auftreten, erst durch ein Update ausgelöst werden, dass am heutigen Dienstagabend anlässlich des November-Patchdays [3] veröffentlicht wird. Betroffene sollten also vor dem Einspielen der Patches auf die EMET-Version 5.1 umsteigen.

lost+found: Die heise-Security-Rubrik für Kurzes, Skuriles und manchmal auch Triviales aus dem Bereich IT-Security – mehr davon [4]als RSS [5]

(rei [6])


URL dieses Artikels:
https://www.heise.de/-2449523

Links in diesem Artikel:
[1] http://blogs.technet.com/b/srd/archive/2014/11/10/emet-5-1-is-available.aspx
[2] https://www.heise.de/news/EMET-5-0-legt-Plug-ins-an-die-Leine-2125187.html
[3] https://www.heise.de/news/Microsoft-Patchday-mit-zahlreichen-Windows-Patches-2444358.html
[4] http://www.heise.de/security/suche/?q=lost%2Bfound&search_submit.x=0&search_submit.y=0&rm=search
[5] http://www.heise.de/thema/lost%2Bfound?view=atom
[6] mailto:rei@heise.de