Microsoft EMET 安全漏洞 CVE-2013-6791 CNNVD-201311-477

4.3 AV AC AU C I A
发布: 2013-11-29
修订: 2013-12-13

Microsoft Enhanced Mitigation Experience Toolkit(EMET,增强的缓解体验工具包)是美国微软(Microsoft)公司的一种可以帮助阻止软件中的漏洞被利用的实用程序,它通过使用安全缓解技术来实现此目的,这些技术用作特殊防护和阻挡,导致利用者必须攻克障碍才能利用软件漏洞。 Microsoft EMET 4.0之前的版本中存在安全漏洞,该漏洞源于程序对‘hooked’函数使用可预测的地址。上下文相关的攻击者可实施return-oriented programming (ROP)攻击利用该漏洞使ASLR保护机制失效。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息