• Microsoft Atualiza Ferramenta de Mitigação EMET

    A Microsoft lançou a versão 2.1 da sua ferramenta Enhanced Experience Mitigation Toolkit (EMET), que agora oferece o recurso de mitigação "Bottom-up Rand". O novo recurso randomiza o endereço base de bottom-up memory, tais como heaps e stacks. Isso impede que um exploit encontre um endereço fixo de memória que esteja sendo executado.

    A nova versão pode agora permitir a execução do Export Address Filtering (EAF) para processos de 64 bits. O EAF impede que seja injetado código shell para acessar várias APIs, filtrando todos os acessos ao endereço Export Table. Além disso, a Microsoft melhorou a funcionalidade Structured Exception Handler Overwrite Protection (SEHOP), que apresentava vários bugs já corrigidos e não especificados para EMET 2.1.


    Saiba Mais:

    [1] Technet Blogs http://blogs.technet.com/b/srd/archi...available.aspx