Avec EMET 2.0, Microsoft renforce son arsenal de lutte contre les failles 

Le 06 septembre 2010 (11:13) - par La rédaction

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Protection du poste de travail - Menaces informatiques Tags : securite - windows - malware - failles

La semaine dernière, Microsoft a mis à jour en version 2  son outil de mitigation (réduction) des risques EMET (Enhanced Mitigation Experience Toolkit), un outil destiné à diminuer les surfaces d'exposition des systèmes d'exploitation et applications Windows aux techniques les plus courantes de pénétration de systèmes. EMET 2.0 est un outil gratuit mais toujours non supporté officiellement, même si son équipe de développement chez Microsoft, indique travailler à ce support.

Le logiciel utilise un ensemble de techniques pour bloquer les mécanismes les plus utilisés d'exploitation de faille dans les OS Microsoft. il s'appuie par exemple sur des techniques de "randomisation" de l'espace d'adressage, sur des technologies comme DEP (Data Execution Prevention) aléatoire de pages mémoire, mais aussi sur des mécanismes de protection contre les débordements de pile mémoire (SEHOP, Structure Exception Handler Overwrite Protection), etc...

Les services d'EMET 2.0 sont activables application par application selon un mécanismes d'opt-in, via une interface graphique (ou le mode ligne de commande). L'installation d'EMET 2.0 désactive les précédentes éditions (et notamment la plus récente, EMET 1.02). Le logiciel est compatible avec les applications 32 et 64 bit.

En savoir plus :

- L'annonce d'EMET 2.0 Blog Security Research & Defense de Microsoft

- Le mode d'emploi en anglais d'EMET 2.0 (comprenant la description de ses mécanismes)

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 611 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here