EMET staat voor Enhanced Mitigation Experience Toolkit en voegt een extra beveiligingslaag aan applicaties toe, wat het lastiger voor aanvallers moet maken om kwetsbaarheden in software uit te buiten. Onlangs lanceerde Microsoft EMET 5.1. Onderzoekers zijn erin geslaagd om ook deze nieuwste versie van de gratis Windowsbeveiligingstool EMET te omzeilen. 

Volgens onderzoekers van Offensive Security heeft Microsoft wel extra maatregelen genomen om EMET tegen aanvallen te beschermen. Toch slagen ze er uiteindelijk in om EMET 5.1 op een 32-bit versie van Windows te omzeilen, zo blijkt uit deze demonstratie. Hiervoor wordt een exploit aangepast die eerder tegen oudere EMET-versies werd ingezet.

Ondanks hun succes zijn de onderzoekers toch te spreken over de gratis beveiligingstool en de maatregelen die Microsoft heeft genomen om de software te beschermen. "Er is geen twijfel dat Microsoft meer moeite doet om EMET effectiever te maken. Dit soort gelaagde verdediging speelt een belangrijke rol bij het voorkomen van veelvoorkomende aanvallen en het verhoogt de lat voor het uitvoeren van een succesvolle exploit."

Alles bij de bron; Security [Thnx-2-Luc]