XMCO : Microsoft met à disposition un outil pour durcir les programmes contre les attaques
octobre 2009 par XMCO PARTNERS
* Announcing the release of the Enhanced Mitigation Evaluation Toolkit
– Date : 29 Octobre 2009
– Description :
Microsoft vient de mettre à disposition un outil permettant le durcissement d’applications à posteriori de leur développement. Une technique de durcissement consiste à rendre un programme plus robuste face à différentes attaques.
Ce nouvel outil se nomme EMET, "Enhanced Mitigation Evaluation Toolkit". Celui-ci autorise les développeurs et les administrateurs à activer différents mécanismes de protection dans des logiciels déjà compilés, et cela sans avoir besoin d’accéder au code source de l’application. EMET est actuellement capable d’empêcher 4 techniques d’attaques. Les protections incluent donc : "Structured Exception Handler Overwrite Protection (SEHOP)", "Dynamic DEP", "NULL page allocation", et "Heap spray allocation".
Néanmoins, d’après Microsoft, des problèmes de compatibilité seraient à prévoir avec certaines applications.
– Référence :
– Lien extranet XMCO Partners :
http://xmcopartners.com/veille/client/index.xmco?nv=1256811663