martes, 24 de marzo de 2015

Enhanced Mitigation Experience Toolkit 5.2


Ya está disponible el Enhanced Mitigation Experience (EMET) 5.2, que incluye una mayor protección para mejorar la postura de seguridad.
Esta es la lista de los principales cambios y mejoras.

Protección de control de flujo: DLL nativos de EMET fueran compilados con Control Flow Guard (CFG).  CFG es una nueva característica introducida en Visual Studio 2015 (y es suportado en Windows 8.1 y Windows 10) que ayuda a detectar y prevenir los intentos  de secuestro de código. Es decir que los  DLL Nativos de EMET  (EMET.DLL) son inyectados en el proceso de aplicación que EMET protege.  Recomendamos fuertemente que terceros desarrolladores recompilen su aplicación para hacer uso de las últimas tecnologías de seguridad, ya que compilamos EMET con CFG.
 VBScript tiene reducción de ataque  en superficie: una acción conjunta para la reducción de Attack Surface Reduction (ASR) fue mejorada para mitigar los intentos de ejecutar el VBScript cuando se carga en Internet Explorer en la zona Internet.  Esto reduciría la exploración que es conocida como " VBScript God Mode" que se ve en los recientes ataques.


Enhanced Protected Mode / IE  Moderno: EMET ahora soporta totalmente los alertas y los reportes desde Internet Explorer, IE del Desktop con el modo protegido mejorado habilitado.

Se puede descargar EMET 5.2 desde acá: http://aka.ms/emet52


No hay comentarios:

Publicar un comentario