Microsoft, 2018 년 7 월 EMET 중단

Microsoft는 어제 Enhanced Mitigation Experience Toolkit의 지원 종료 데이터를 2017 년 1 월에서 2018 년 7 월로 연장했다고 발표했습니다.

Microsoft는 2009 년에 특정 악용이 성공적으로 실행되는 것을 차단하도록 설계된 Windows 용 독립 실행 형 보안 프로그램으로 EMET를 도입했습니다.

EMET는 Windows 장치에 대한 공격에 대한 최후의 방어선으로 설계되었습니다.

2012 년에 처음으로 Microsoft EMET를 검토하고 Microsoft가 새로운 기능을 도입 한 새로운 버전의 EMET를 출시 할 때마다 뉴스 업데이트를 게시했습니다. 우리는 EMET 팁 모음을 발표했으며 여기에서 Ghacks에 대한 최신 릴리스 인 EMET 5.5를 다루었습니다.

EMET 5.5는 Microsoft가 출시 할 Enhanced Mitigation Experience Toolkit의 마지막 버전 인 것으로 보입니다.

EMET 지원 종료

Microsoft에 따르면 EMET는 필요에 따라 탄생했습니다. 그 당시 주요 운영 체제 업데이트는 3-4 년마다 제공되었으며, 새로운 위협에 신속하게 대응하는 데 오랜 시간이 걸렸습니다 (기본적으로 방어 조치 통합 읽기).

EMET는 이러한 공격 형태로부터 Windows 시스템을 보호 할 수있는 옵션을 사용자와 회사에 제공했습니다.

따라서 EMET는 특정 제로 데이 소프트웨어 취약점에 대한 전술적 완화를 제공하기위한 스톱 갭 솔루션으로 탄생했습니다.

EMET는 이와 관련하여 Microsoft가 운영 체제에 직접 통합 한 보안 혁신에 유용했지만 Microsoft에 따르면 심각한 제한이있었습니다.

하나는 EMET가 Windows에 통합되지 않았기 때문에 그 기능이 "강력한 보안 솔루션으로 개발되지"않았 음을 의미합니다. 과거에 EMET가 기술을 차단했지만 EMET를 완전히 또는 부분적으로 우회하는 방법이 결국 발견되었습니다.

EMET는 운영 체제의 하위 수준 영역으로의 연결로 인해 시스템 성능과 안정성에 심각한 영향을 미쳤습니다.

Windows 10이 사진을 입력합니다

운영 체제 보안의 수석 프로그램 관리자 인 Jeffrey Sutherland에 따르면 Microsoft는 Windows 10에서 EMET의 모든 완화 기능을 직접 통합했습니다.

이 회사는 EMET가 지원하지 않는 "많은 새로운 완화 방법"을 Windows 10에 추가했습니다.

물론 Windows 10에는 EMET 관리자가 DEP, ASLR 및 CFG (Control Flow Guard)와 같은 모든 완화 기능과 함께 UAC 우회를 방지하고 브라우저를 대상으로하는 공격을 방지하기위한 모든 완화 기능이 포함되어 있습니다.

Microsoft가 Windows 10에만 중점을두고 있다는 점을 고려할 때 EMET에 대한 지원을 종료하기로 결정한 것은 놀라운 일이 아닙니다. 지원 종료가 18 개월 더 연장 된 주된 이유는 이전 버전의 Windows에 EMET를 배포 한 Microsoft의 엔터프라이즈 고객이 새로운 상황에 대처하는 데 더 많은 시간이 필요했기 때문입니다.

EMET는 더 이상 새로운 업데이트를받지 않지만 Windows에서 사용할 수있는 유일한 악용 방지 소프트웨어는 아닙니다. 이것은 Windows 10으로 업데이트되지 않은 Windows 시스템에 특히 중요합니다. Windows 7 및 8은 예를 들어 2020 및 2023까지 각각 지원됩니다. Windows 10은 완화 기능이 통합 된 유일한 Microsoft 운영 체제이므로 이전 버전의 Windows에는 다른 보호 수단이 필요할 수 있습니다.

예를 들어 이전 버전의 Windows를 지원하는 Microsoft Malwarebytes Anti-Exploit 및 HitmanPro.Alert가 있으며 Microsoft가 EMET에 대한 지원을 종료 한 후에도 오래 지속될 것입니다.

지금 당신 : 당신은 당신의 Windows 컴퓨터에서 악용 방지 소프트웨어를 실행합니까?