segunda-feira, 10 de novembro de 2014

EMET 5.0 trava partido Patch Tuesday


Arrays de armazenamento Flash Inteligente


A Microsoft lançou uma nova versão do seu Toolkit migração avançada (EMET) para tratar uma variedade de problemas de compatibilidade no ambiente de endurecimento do sistema.


Versão 5.1 fixa compatibilidade e Exportar tabela Address Filtering problemas com atualizações de segurança para 64-bit Internet Explorer versão 11 Mais (EAF +), Adobe Reader, Adobe Flash, e Mozilla Firefox no Windows 7 e 8,1







Houve também relatos de usuários que estava causando conflitos de segurança com versões anteriores do Skype, que agora foram corrigidos.


Os usuários podem simplesmente desabilitar EAF + em EMET 5.0, mas apenas à custa da segurança, a Microsoft funcionário 'swait ", escreveu em um poste .


"Certas mitigações foram melhorados e reforçados para torná-los mais resistentes a ataques e ignora", disse o funcionário.


Uma característica telemetria local estava incluído que a memória permitiu lixeiras para ser salvo quando os ataques foram bloqueados, disseram.


Restava saber se a versão atualizada fechado um ataque de bypass desenvolvido por o cérebro por trás da plataforma de Kali Linux.


"Como nós conseguimos demonstrar com sucesso, a dificuldade em desarmar o EMET 5 atenuações não aumentou substancialmente desde a versão 4.x," escreveram os pesquisadores em outubro.


Redmond lançou EMET versão 5 introduzindo redução da superfície de ataque para ajudar a segurança corporativa aplicar políticas de uso ou bloco de Java, Flash Player e navegador de terceiros plug-ins. Ele também usava uma melhor EAF e ganchos profundas mitigação por padrão.


Ele agradeceu a seus colegas pesquisadores Luca Davi, Daniel Lehmann, e Ahmad-Reza Sadeghi da Universidade Técnica de Darmstadt e René Freingruber formam SEC Consult.


Os usuários do Windows devem baixar o mais recente EMET versão quando possível. ®



Nenhum comentário:

Postar um comentário