Malware omzeilt Microsofts EMET
EMET, de Enhanced Mitigation Experience Toolkit van Microsoft, is een gratis toolkit die moet beschermen tegen aanvallen die gebruik maken van zowel bekende als onbekende beveiligingslekken. Tot nu toe stond EMET goed bekend. Bromium Labs heeft nu aangetoond met een zelf ontwikkelde browser-exploit dat hackers bepaalde beveiligingen in EMET kunnen omzeilen.

Shutterstock
Shutterstock
Dat komt volgens de onderzoekers doordat de beschermende technologieën op hetzelfde niveau draaien als de kwaadaardige code. Beveiliging op het niveau van de kernel of hypervisor werkt beter. Dit geldt niet alleen voor EMET, benadrukken zij.
Microsoft is al enige tijd op de hoogte van de resultaten van het onderzoek van Bromium en past EMET hierop aan in versie 5, die later dit jaar wordt verwacht. Het softwarebedrijf liet al eerder weten dat het beseft dat EMET niet perfect is. Het is vooral bedoeld om het onverlaten moeilijker te maken, en zeker als het gaat om het stoppen van aanvallen via geheugencorruptie is dat het geval.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee