Værktøj sikrer gamle programmer

Artiklen blev oprindeligt publiceret den 19/5/2011

Microsoft har opdateret det gratis værktøj EMET, der gør det sværere for angribere at udnytte sårbarheder i programmer.

EMET (Enhanced Mitigation Experience Toolkit) installeres, hvorefter man indstiller, hvilke programfiler det skal beskytte. Man kan vælge mellem en række forskellige metoder. I nogle tilfælde er en metode ikke kompatibel med et program, så må man slå den fra igen.

Da programmet ikke kræver, at man ændrer på de programmer, der skal beskyttes, er det især velegnet til at sikre ældre versioner af programmer med kendte sårbarheder.

I version 2.1 har EMET fået en ny beskyttelsesmetode, der gør tildelingen af adresser i arbejdslageret mere tilfældig. Desuden er funktionen Export Address Filtering nu også tilgængelig for 64 bit processer. Den forhindrer de fleste såkaldte shell code-angreb i at fungere.

Samtidig er EMET nu gjort til et officielt supporteret produkt. Det medfører, at Microsoft driver et online forum, hvor man kan stille spørgsmål og få svar fra andre brugere eller fra folkene bag EMET.

Anbefaling
Hent EMET og afprøv det på de programmer, du anvender.

Links