Blogs - 日本のセキュリティチーム - Site Home - TechNet Blogs

「EAF+ は低レベルのモジュールへの保護を提供し、動的 ROP ガジェットの生成をメモリ内で行う際に利用されている攻撃手法をブロックします。これは、セキュリティ アドバイザリ 2934088 で説明されているような攻撃に対するさらなる緩和としても効果を発揮・・・既定では EMET 5.0 Technical Preview では、Internet Explorer, Microsoft Word, Excel に対するいくつかのプラグインの読み込みを制御するよう構成されています。この設定は、レジストリを介して、自由に設定変更することができます・・・その他にも、”Deep Hook” を有効にしました。これまで、Deep Hook は、サードパーティ ソフトウェアで正常に動作しないことがありましたが、ベンダー間で協力を行い、改善を行っています」らしい。