概要
EMETはWindows 10以降にデフォルトで組み込まれており、Windows 7用のアドオンとしてダウンロードできます。シスコでは複数のメモリ保護ソリューションを同時に実行することを推奨していませんが、Cisco AMP for EndpointのExploit PreventionコンポーネントをEMETと共存できます。
回避策
- Windows 7エンドポイントの場合、AMP for Endpoints Exploit Preventionエンジンによって保護されたプロセスのEAF(Export Address Table Access Filtering)ルールを無効にします。
- Windows 10エンドポイントの場合は、AMP for Endpoints Exploit Prevention Engineによって保護されたプロセスに対して、EAF(Export Address Table Access Filtering)、IAF(Import Address Table Access Filtering)、およびACG(任意のコードガード)ルールを無効にします。