Onderzoekers hebben een kwetsbaarheid in Microsofts EMET-beveiliging ontdekt waardoor een aanvaller de beveiligingstool zichzelf kon laten uitschakelen. Het probleem is inmiddels door Microsoft verholpen in versie 5.5 van EMET. EMET staat voor Enhanced Mitigation Experience Toolkit.
Het is een gratis beveiligingstool die Windows en applicaties van een extra beveiligingslaag voorziet. Deze extra laag moet het lastiger voor aanvallers maken om zowel bekende als onbekende kwetsbaarheden in het besturingssysteem of geïnstalleerde programma's of plug-ins aan te vallen. Beveiligingsbedrijf FireEye ontdekte een probleem in het programma. EMET beschikt over code waardoor de eigen beschermingsmaatregelen worden uitgeschakeld. Deze code wordt gebruikt zodat EMET een proces kan verlaten. Het volstond echter voor een aanvaller om deze functie aan te roepen en zo EMET volledig uit te schakelen.
In het verleden hebben aanvallers vaker aangetoond dat EMET kan worden omzeild, maar de nieuwe techniek is volgens FireEye een stuk eenvoudiger en betrouwbaarder. "De aanwezigheid en bereikbaarheid van code om EMET vanuit EMET uit te schakelen creëert een geheel nieuwe aanvalsvector", zegt onderzoeker Abdulellah Alsaheel. Zoals gezegd heeft Microsoft het probleem in EMET 5.5 verholpen, die eind januari uitkwam. Gebruikers krijgen dan ook het advies naar deze versie te upgraden.
Deze posting is gelocked. Reageren is niet meer mogelijk.