タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

emetとsecurityに関するshoのブックマーク (2)

  • Active Directoryを利用したEMETの制御 « (n)

    Tweet Active Directoryの機能である「グループポリシー管理」を用いて、Active Directory配下のクライアントに対するEMETの自動インストールと、ポリシーを用いた制御を目的とします。文書では、「グループポリシー管理」を利用してEMETを自動配信する方法と、「グループポリシー管理」へEMETのテンプレートを追加する方法を記載します。 ■EMETとは Enhanced Mitigation Experience Toolkitの略称で、Windows上で動作する様々なアプリケーションに対し、脆弱性を利用した攻撃の発生を防ぐツールです。以下にEMETの動作イメージを挙げます。 EMETの役割は、ユーザが細工されたアプリケーションを操作した際に、クライアント上で細工されたアプリケーションが実行されるのを防止する、というものです。 ■EMETの導入方法 最新版の

    Active Directoryを利用したEMETの制御 « (n)
  • EMET3.5でIEを防御する(CVE-2012-4792)

    先のエントリ「IE6,7,8のゼロデイ脆弱性(CVE-2012-4792)の対処法」で紹介したIE6~8のゼロデイ脆弱性(CVE-2012-4792)については、Fix Itによる回避策が提供されていますが、これを回避する攻撃が開発されたようです。 Researchers at Exodus Intelligence reported today they have developed a new attack that bypasses the FixIt issued by Microsoft. They were able to bypass and compromised a fully-patched system using some variation of the exploit published this week. https://isc.sans.edu/diary

    EMET3.5でIEを防御する(CVE-2012-4792)
    sho
    sho 2013/01/09
    EMET HOWTO
  • 1