Utilice un programa anti-exploit para ayudar a proteger su PC de ataques de día cero

Aug 9, 2025
Privacidad y seguridad
CONTENIDO NO CUBIERTO

Los programas anti-exploit proporcionan una capa adicional de seguridad al bloquear las técnicas que utilizan los atacantes. Estas soluciones pueden protegerlo contra las vulnerabilidades de Flash y las vulnerabilidades del navegador, incluso las nuevas que aún no se han visto o parcheado.

Los usuarios de Windows deben instalar el programa gratuito Malwarebytes Anti-Exploit para ayudar a proteger sus navegadores web. A diferencia del también útil EMET de Microsoft, Malwarebytes no requiere ninguna configuración especial, simplemente instálelo y listo.

Actualizar : En Windows 10, el antivirus integrado de Windows Defender ahora incluye protección contra exploits . Esto reemplaza a EMET de Microsoft y se instala de forma predeterminada para todos. Malwarebytes Premium ahora también incluye funciones anti-exploit; ya no es una herramienta separada.

Anti-Exploit de Malwarebytes

Nosotros recomendamos Anti-Exploit de Malwarebytes para esto. La versión gratuita protege los navegadores web como Internet Explorer, Chrome, Firefox, Opera y sus complementos como Flash y Silverlight, así como Java. La versión paga protege más aplicaciones, incluido el lector de PDF de Adobe y las aplicaciones de Microsoft Office. (Si está utilizando la versión gratuita, esta es una buena razón para usar el visor de PDF integrado en su navegador. Pero la versión gratuita protege Adobe Reader siempre que se cargue como un complemento del navegador).

Los programas anti-exploit pueden ayudarlo a protegerse de ataques graves, y Malwarebytes Anti-Exploit ofrece una buena versión gratuita, es fácil de configurar, simplemente instálelo, y brinda una protección sólida. Todos los usuarios de Windows pueden obtener protección adicional contra los principales ataques en línea (exploits de exploradores y complementos) y deberían instalarla. Es una buena forma de defensa contra todos estos Flash 0 días .

Malwarebytes señala que esta aplicación detenido con éxito tres grandes días cero de Flash cerca del comienzo de 2015. Señalan "cuatro capas" de protección habilitadas por Malwarebytes Anti-Exploit. Además de garantizar que DEP y ASLR estén habilitados para esa aplicación en un sistema operativo de 64 bits, la herramienta detiene las técnicas utilizadas para evitar las protecciones de seguridad del sistema operativo, así como las llamadas API maliciosas. También observa una aplicación y la detiene si se comporta de una manera que no parece apropiada para su tipo de aplicación.

Por ejemplo, si Internet Explorer decide comenzar a usar la función CreateProcess API en Windows, esta herramienta puede notar que está haciendo algo inusual y detenerlo. Si Chrome o el complemento Flash intentan comenzar a escribir en archivos que nunca deberían, se pueden terminar instantáneamente. Otras protecciones ayudan a detener los desbordamientos del búfer y otras técnicas desagradables, pero comunes, utilizadas por el malware. Esto no utiliza una base de datos de firmas como un programa antivirus; se conecta a ciertos programas vulnerables y solo protege contra comportamientos potencialmente dañinos. Esto le permite detener nuevos ataques antes de que se creen firmas o parches.

Técnicamente, MBAE funciona inyectando su DLL en estas aplicaciones protegidas, como puede ver con Explorador de procesos . Solo afecta a esas aplicaciones específicas, por lo que no ralentizará ni interferirá con nada más en su sistema.

Microsoft EMET

RELACIONADO: Asegure rápidamente su computadora con el kit de herramientas de experiencia de mitigación mejorada (EMET) de Microsoft

Microsoft ha proporcionado una herramienta gratuita conocida como EMET, o el Kit de herramientas de experiencia de mitigación mejorada , por más tiempo que Malwarebyes Anti-Exploit ha estado disponible. Microsoft dirige principalmente esta herramienta a los administradores de sistemas, que pueden usarla para proteger muchas PC en redes más grandes. Si bien existe una posibilidad decente de que EMET se haya configurado en una PC de trabajo a la que tiene acceso, probablemente no la esté usando en casa.

Sin embargo, no hay nada que le impida utilizar EMET en casa. Es gratis y proporciona un asistente que facilita la configuración.

RELACIONADO: 6 consejos avanzados para proteger las aplicaciones en su PC con EMET

EMET funciona de manera similar a Malwarebytes Anti-Exploit, lo que obliga a habilitar ciertas protecciones para aplicaciones potencialmente vulnerables como su navegador web y complementos y bloquear técnicas comunes de explotación de memoria . Usted puede Úselo para bloquear otras aplicaciones si está dispuesto a ensuciarse las manos. Sin embargo, en general, no es tan fácil de usar o tan fácil de usar como Malwarebytes Anti-Exploit. Malwarebytes Anti-Exploit también parece ofrecer más capas de defensa, según esta comparación de EMET y MBAE de Malwarebytes .

HitmanPro.Alert

HitmanPro.Alert ofrece protecciones anti-exploit similares a las que se encuentran en Malwarebytes Anti-Exploit y EMET. Esta es la opción más reciente disponible aquí y, a diferencia de las herramientas anteriores, estas protecciones no están disponibles en la versión gratuita. Necesitará una licencia paga para beneficiarse de las protecciones anti-exploit en HitmanPro.Alert. No tenemos tanta experiencia con esta solución, ya que HitmanPro.Alert recientemente obtuvo estas características.

Incluimos esto aquí solo en aras de la integridad: la mayoría de las personas estarán bien con una herramienta anti-exploit gratuita para proteger sus navegadores. Si bien HitmanPro.Alert puede promocionar algunas protecciones de memoria más específicas sobre otras soluciones, no necesariamente funcionará mejor que MBAE o EMET contra amenazas del mundo real.


Si bien debe usar un antivirus (incluso solo la herramienta Windows Defender integrada en Windows 10, 8.1 y 8), así como un programa anti-exploit, no debe usar varios programas anti-exploit. Puede ser posible manipular Malwarebytes Anti-Exploit y EMET para que funcionen juntos, pero no necesariamente obtiene el doble de protección; hay mucha superposición.

Estos tipos de herramientas podrían interferir entre sí de manera que las aplicaciones se bloqueen o simplemente queden desprotegidas.

.entrada-contenido .entry-footer

Protecting Your ICS From Zero-Day Attacks - Part 1: Understanding The Problem

How Check Point SandBlast Can Protect Your Network From Unknown Exploits And Zero Day Attacks


Privacidad y seguridad - Artículos más populares

Cómo ver y eliminar todos los sitios web de datos que se han guardado en su iPhone o iPad

Privacidad y seguridad Mar 25, 2025

Siempre que visita un sitio web en un iPhone o iPad, se guardan fragmentos de datos en su dispositivo. Las cookies y otros datos almacenados en caché eventualmente comienzan a ocup..


Cientos de aplicaciones para teléfonos inteligentes están espiando su televisión. A continuación, le indicamos cómo deshabilitarlos

Privacidad y seguridad Jan 4, 2025

Si tienes miedo de que tu teléfono inteligente te esté espiando ... bueno, tienes razón. Pero esa es una parte no opcional de la vida moderna: acumular grandes cantidades de dato..


Cómo enviar mensajes directos a las personas a través de Instagram

Privacidad y seguridad Feb 10, 2025

CONTENIDO NO CUBIERTO Instagram es más que un lugar para que las personas compartan fotos: es una red social en toda regla. Incluso puedes enviar mensajes privados a tus amigos y..


Cómo evitar que Windows 10 le diga a sus amigos de Xbox a qué juegos está jugando

Privacidad y seguridad Jun 20, 2025

Actualización de aniversario de Windows 10 ofrece nuevos "centros de juegos" para juegos de PC en la aplicación Xbox . Tus amigos de Xbox Live ahora pod..


Cómo averiguar si Java está instalado en Ubuntu y cómo instalarlo

Privacidad y seguridad Jul 12, 2025

De forma predeterminada, Ubuntu no viene con Java (o Java Runtime Environment, JRE) instalado. Sin embargo, es posible que lo necesite para algunos programas o juegos como M..


Hacer que la navegación sea más segura para los niños en Google Chrome

Privacidad y seguridad Apr 26, 2025

Si le preocupan los sitios web que sus hijos podrían visitar accidentalmente mientras navegan, es posible que desee echar un vistazo a Kid Safe: extensión LinkExtend para Google Chrome. ..


Input Director controla múltiples máquinas Windows con un solo teclado y mouse

Privacidad y seguridad Jun 10, 2025

CONTENIDO NO CUBIERTO El problema es tener dos o más PC y tener que ir y venir entre estaciones de trabajo. Input Director resuelve el problema permitiéndole controlar múltiples sistemas..


4 formas de hacer que UAC sea menos molesto en Windows 7 / Vista

Privacidad y seguridad Sep 3, 2025

CONTENIDO NO CUBIERTO La mayor irritación en Windows 7 y Vista es el sistema UAC (Control de cuentas de usuario), especialmente para las personas que hacen muchos ajustes. Cuando intenta r..


Categorías