パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

FireEye、MicrosoftのEMETにEMETの無効化が可能になる脆弱性を確認

  • 元記事:Using EMET to Disable EMET
  • HP:Enhanced Mitigation Experience Toolkit (EMET) 5.5
  • 発表日時 2016/2/23

    Microsoftのセキュリティ緩和ツールのEnhanced Mitigation Experience Toolkit (EMET) にEMETが簡単に迂回又は無効化される脆弱性をFireEyeが確認した。同社によると、EMETにはプログラムを元に戻すためにEMETによる保護の無効化を行う機能が含まれているが、この機能を悪用してEMETが無効化されることが明らかになった。これを悪用して、以前に確認された脆弱性とあわせて悪用が実行可能となる。EMET 5.5でこの脆弱性は修正されており、今回のEMETの無効化や迂回は簡単に実行されるので早めにアップデートをするよう推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ