Forskere knækker EMET

Artiklen blev oprindeligt publiceret den 29/11/2014

Sikkerhedsforskere har fundet en metode til at slippe uden om den beskyttelse, som det gratis værktøj EMET (Enhanced Mitigation Experience Toolkit) tilbyder. Men de anbefaler fortsat at bruge værktøjet.

EMET er et gratis program fra Microsoft. Det tilføjer en beskyttelse til Windows, som gør det sværere for angribere at udnytte sårbarheder i programmer.

Sikkerhedsforskere fra firmaet Offensive Security har tidligere demonstreret metoder til at omgå sikkerheden i EMET. De har nu udsendt en demonstration af, hvordan de også kan slippe forbi sikkerhedsbarriererne i den seneste version, EMET 5.1.

Selvom det er muligt at omgå sikkerheden, vil forskerne ikke fraråde, at man bruger EMET. Tværtimod skriver de, at denne form for lagdelt forsvar når langt, når det gælder om at gøre angreb sværere. Med EMET skal angriberne være ekstra dygtige for at gennemføre et angreb.

Anbefaling
Overvej at beskytte Windows-computere med EMET.

Links