成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟EMET 5.0漏洞,除了修復還有無他法?

安全 漏洞
微軟EMET 5.0漏洞能讓攻擊者讓該工具針對自身。那么,什么是EMET漏洞,它的工作原理是什么?除了修復漏洞,我們還應該做些什么來避免這個問題?

微軟EMET 5.0漏洞能讓攻擊者讓該工具針對自身。那么,什么是EMET漏洞,它的工作原理是什么?除了修復漏洞,我們還應該做些什么來避免這個問題?

[[169603]]

Nick Lewis:微軟EMET是一款安全工具,它增加了額外的安全防御來保護潛在易受攻擊的舊版本和第三方應用。在最新版本的Windows中,它提供數據執行防護和地址空間布局隨機化等改進功能,但在舊版本Windows中沒有這些功能。EMET并不是反惡意軟件、白名單、修復或其他安全控制的替代品,它旨在提高攻擊者的成本。如果攻擊者可在端點運行代碼,繞過EMET只是時間問題,就像繞過反惡意軟件或其他工具。

FireEye發現了EMET 5.0中的漏洞,該漏洞會影響該工具的早期版本,可用來將EMET關閉。EMET之所有需要包含關閉自身的功能,是為了它在端點制造問題。企業應該謹慎控制這個功能以防EMET被輕易繞過。FireEye介紹了一種新技術以更改EMET 5.0配置中讓其自身關閉的變量,同時,微軟提供了可用的更新版本EMET 5.5以解決這些個洞。

任何使用EMET 5.0的企業都應該將修復作為其標準做法的一部分,除了修復,企業還應該部署包含標準安全工具的分層防御。

對于微軟來說,這本來很難避免這個問題,并且微軟已經盡可能做了應該做的事情。微軟對漏洞報告迅速作出響應,修復了該漏洞,并審查EMET 5.0的軟件開發做法以確定該漏洞是否本來可以避免。對于安全研究人員和攻擊者,在保護措施部署后,他們就會立即進行分析來確定其中任何缺陷問題。安全技術改進更顯著,分析和繞過的時間就越長,這可為企業提供更多時間來保護其端點。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2015-03-20 10:06:37

2013-10-15 10:22:43

2019-07-15 15:45:00

5.0Gs PCIe 4.0

2013-01-21 11:04:07

2020-12-09 11:15:53

微軟 Windows漏洞

2009-10-15 10:08:28

2010-12-10 15:28:19

2009-09-14 13:21:05

2011-02-28 09:34:55

2012-04-28 14:00:06

2020-07-02 10:03:37

漏洞安全微軟

2013-05-20 09:53:33

2010-02-06 09:25:39

2016-03-29 10:00:16

2010-12-16 10:56:23

2009-10-12 10:04:03

2009-03-31 09:06:21

2015-02-12 09:28:21

2015-02-12 09:45:34

2010-08-06 15:11:02

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产探花 | 日韩中文字幕在线播放 | 午夜男人天堂 | 免费毛片网站在线观看 | 日日日日日日bbbbb视频 | 中文字幕av中文字幕 | 成人av电影天堂 | 日韩色在线| 午夜精品一区二区三区在线观看 | 国际精品鲁一鲁一区二区小说 | 精品久久久久久久久久 | 一区二区高清 | 亚洲一区二区三区四区五区中文 | 美人の美乳で授乳プレイ | 欧美激情一区二区三区 | 亚洲精品4 | 国产一在线 | 草久久免费视频 | 欧美综合国产精品久久丁香 | 日韩人体视频 | 久久午夜视频 | 亚洲精品1 | 久久国产精品一区二区 | 久久久国产一区二区三区 | 成人免费视频一区二区 | 国产成人精品免费 | av日韩高清 | www.精品国产| 亚洲色图插插插 | 男人av网| 国产精品高清在线 | 香蕉久久av | 欧美一级毛片久久99精品蜜桃 | 国产日韩欧美一区二区 | 日本三级电影在线看 | 亚洲精品电影网在线观看 | av免费电影在线 | 成人国产精品免费观看 | 在线看91 | 国产精品国产 | 最新伦理片 |