Erneut kritische Lücke in Windows Defender & Co

Antwort erstellen


Diese Frage dient dazu, das automatisierte Versenden von Formularen durch Spam-Bots zu verhindern.
Smileys
:) ;) :smile: :lol: :hihi: :D :rofl: :muahah: :( :pff: :kopfstreichel: :ohno: :betruebt: :heulen: :kopfkratz: :duckundweg: :o :? :oops: :psst: :sauer: :-P :daumenrunter: :daumen: :dankeschoen: :thx: :dafür: :gähn:
Mehr Smileys anzeigen

BBCode ist eingeschaltet
[img] ist eingeschaltet
[flash] ist ausgeschaltet
[url] ist eingeschaltet
Smileys sind eingeschaltet

Die letzten Beiträge des Themas

Ich habe die Datenschutzerklärung gelesen und bin damit einverstanden.

   

Ansicht erweitern Die letzten Beiträge des Themas: Erneut kritische Lücke in Windows Defender & Co

Re: Erneut kritische Lücke in Windows Defender & Co

von moinmoin » 28.06.2017, 18:02

Doch. :p
Denn mein Kommentar galt Holunder und Gwen.

Re: Erneut kritische Lücke in Windows Defender & Co

von GwenDragon » 28.06.2017, 18:01

moinmoin hat geschrieben:Lässt sich doch über die Aufgabenplanung einrichten. https://www.deskmodder.de/wiki/index.ph ... ows Update
Da mag ja sein, ist aber für ein Sicherheitprodukt Mist! Andere Virenscanner prüfen ca. alle 2 Stunden ob was neues anliegt.
Entweder MS ist seiterns der eigenen Sec-Division mit SIgnatur-/SIcherheitsupdates so lamar... oder sieht mehfach Updates nicht als notwendig an.

Auch Microsofts Defender XYZ Tools sind Schlangenöl und wiegt die Leute in falscher Sicherheit wegen der automatischen "Sicherheitsupdates"!

Re: Erneut kritische Lücke in Windows Defender & Co

von Piranha » 28.06.2017, 17:54

Bei mir flog Defender schon seit langem raus - nicht zufriedenstellend.
...danke keine weiteren Kommentare notwendig :D

Re: Erneut kritische Lücke in Windows Defender & Co

von moinmoin » 28.06.2017, 17:52

Lässt sich doch über die Aufgabenplanung einrichten. https://www.deskmodder.de/wiki/index.ph ... ows Update
Wobei es mir beim Systemstart reicht.

Re: Erneut kritische Lücke in Windows Defender & Co

von Holunder1957 » 28.06.2017, 17:50

Dem ist leider so. In den 1. Builds des rs 3 funktionierten die Updates recht gut, es kam ca. alle 2 Std. ein Definitionsupdate, aktuell sieht es wieder so aus, das man manuell nach Updates suchen muss.

Re: Erneut kritische Lücke in Windows Defender & Co

von GwenDragon » 28.06.2017, 14:25

Piranha hat geschrieben:Natuerlich - dennoch erwischt es immer noch viele Leute :-P
Ist ja auch kein Wunder, wenn die Updates bei Windows 10 so schlampig verzögert ausgeliefert werden.

Re: Erneut kritische Lücke in Windows Defender & Co

von Piranha » 28.06.2017, 12:21

Natuerlich - dennoch erwischt es immer noch viele Leute :-P

Re: Erneut kritische Lücke in Windows Defender & Co

von moinmoin » 28.06.2017, 12:03

Ist aber schon 4 Tage alt die Meldung.
https://www.deskmodder.de/blog/2017/06/ ... schlossen/

Erneut kritische Lücke in Windows Defender & Co

von Piranha » 28.06.2017, 11:48

Alle AV-Produkte aus dem Hause Microsoft wiesen einen kritischen Fehler auf, der es erlaubte, Windows-Systeme zu kapern. Dazu genügte es, wenn die AV-Software etwa eine Datei in einer E-Mail oder auf der Festplatte auf Schadcode untersucht.

Die Microsoft Malware Protection Engine ist der zentrale Motor einer ganzen Reihe Antiviren-Produkte aus dem Hause Microsoft, darunter Windows Defender, Microsoft Security Essentials, Forefront, Microsoft Endpoint Protection und auch das Microsoft Malicious Software Removal Tool. Überprüft eines dieser Programme eine speziell präparierte Datei, die etwa via E-Mail ins Haus kam, kann es zu einem Fehler in der Speicherverwaltung kommen, der das System mit Schad-Software infiziert.

Gefunden und veröffentlicht hat den Fehler CVE-2017-8558 einmal mehr Googles wohl produktivster Bug-Jäger Tavis Ormandy, der seinen Linux-Fuzzer auf den eingebauten X86-Emulator der MSMPEng angesetzt hatte. Wer ihn richtig ausnutzt, kann auf dem betroffenen Windows-System eigenen Code mit den Rechten des System-Accounts ausführen. Microsoft stuft den Fehler als kritisch ein und hat ihn mit einem Update behoben, das automatisch installiert wird. Betroffen sind Versionen der Microsoft Malware Protection Engine vor 1.1.13903.0. (ju)

QUELLE: Heise Security

Nach oben