Ga naar inhoud

Onderzoekers omzeilen Windowsbeveiliging EMET 5.1


Aanbevolen berichten

Onderzoekers zijn erin geslaagd om ook de nieuwste versie van de gratis Windowsbeveiligingstool EMET te omzeilen. EMET staat voor Enhanced Mitigation Experience Toolkit en voegt een extra beveiligingslaag aan applicaties toe, wat het lastiger voor aanvallers moet maken om kwetsbaarheden in software uit te buiten. Onlangs lanceerde Microsoft EMET 5.1.

Volgens onderzoekers van Offensive Security heeft Microsoft wel extra maatregelen genomen om EMET tegen aanvallen te beschermen. Zo is een variabele die de onderzoekers gebruikten om EMET 4.x en 5.0 te omzeilen beter beveiligd. Toch slagen ze er uiteindelijk in om EMET 5.1 op een 32-bit versie van Windows te omzeilen, zo blijkt uit deze demonstratie. Hiervoor wordt een exploit aangepast die eerder tegen oudere EMET-versies werd ingezet.

Via de aanval wordt een beveiligingsonderdeel van EMET uitgeschakeld en de exploit vervolgens uitgevoerd. Ondanks hun succes zijn de onderzoekers toch te spreken over de gratis beveiligingstool en de maatregelen die Microsoft heeft genomen om de software te beschermen. "Er is geen twijfel dat Microsoft meer moeite doet om EMET effectiever te maken. Dit soort gelaagde verdediging speelt een belangrijke rol bij het voorkomen van veelvoorkomende aanvallen en het verhoogt de lat voor het uitvoeren van een succesvolle exploit."

bron: security.nl

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.