検索
ニュース

マイクロソフト、「EMET 5.0」のテクニカルプレビュー版を公開ROPを応用した迂回問題も解決

米マイクロソフトは2014年2月25日、脆弱性緩和ツール「Enhanced Mitigation Experience Toolkit」の次期バージョンとなる「EMET 5.0」のテクニカルプレビュー版を公開した。

PC用表示 関連情報
Share
Tweet
LINE
Hatena

 米マイクロソフトは2014年2月25日、脆弱性緩和ツール「Enhanced Mitigation Experience Toolkit」(EMET)の次期バージョンとなる「EMET 5.0」のテクニカルプレビュー版を公開した。

 EMETはマイクロソフトが無償で提供しているセキュリティツールだ。攻撃を受けたとしてもシステムのアクセス権限奪取など最悪の事態を防ぎ、根本的な対策までの時間を稼ぐことができる。

 新バージョンでは、Attack Surface Reduction(ASR)とExport Address Table Filtering Plus(EAF+)という2つの緩和機能が追加された。

 ASRでは、特定のライブラリやプラグインの読み込みをブロックできる。例えば「Microsoft Wordでは、Adobe Flash Playerプラグインの読み込みを行わない」「Internet Explorerのインターネット ゾーンではJavaプラグインの読み込みを拒否し、イントラネット ゾーンでは許可する」といった具合に、レジストリの設定によって制御が可能だ。これにより、悪意あるFlashやJavaを埋め込んだWordやExcelドキュメントを開いても読み込みをブロックし、被害を防ぐことができる。

 EAF+は、既に提供済みの「エクスポート アドレス テーブル フィルタリング」(EAF)を強化したもので、NTDLL.DLLおよびKERNEL32.DLLに加え、KERNELBASEの出力に対する保護も追加した。

 先に米国のセキュリティ企業、Bromiumが、ROP(Return-Oriented Programming)と呼ばれる攻撃手法の応用によってEMETによる保護を迂回できることを指摘していた。バージョン5.0で実装されるEAF+はこの問題も修正。動的なROPガジェットを生成しようとする攻撃手法を防ぐという。

 マイクロソフトは、先日報告されたInternet Explorer 9/10に対するゼロデイ攻撃に対しても、EAF+を有効にしたEMET 5.0 テクニカルプレビューによる緩和策は有効であると説明している。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  3. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  4. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  5. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  6. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  7. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  8. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  9. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  10. Google、「パスキー」のアップデートを発表 新たに導入された「パスワードマネジャーPIN」とは?
ページトップに戻る