Erneut kritische Lücke in Windows Defender & Co

Du brauchst Hilfe zu OneDrive, der Sicherheit oder dem Internet Explorer?
Antworten
Piranha
Poweruser
Poweruser
Beiträge: 520
Registriert: 11.05.2017, 11:02
Gender:

Erneut kritische Lücke in Windows Defender & Co

Beitrag von Piranha » 28.06.2017, 11:48

Alle AV-Produkte aus dem Hause Microsoft wiesen einen kritischen Fehler auf, der es erlaubte, Windows-Systeme zu kapern. Dazu genügte es, wenn die AV-Software etwa eine Datei in einer E-Mail oder auf der Festplatte auf Schadcode untersucht.

Die Microsoft Malware Protection Engine ist der zentrale Motor einer ganzen Reihe Antiviren-Produkte aus dem Hause Microsoft, darunter Windows Defender, Microsoft Security Essentials, Forefront, Microsoft Endpoint Protection und auch das Microsoft Malicious Software Removal Tool. Überprüft eines dieser Programme eine speziell präparierte Datei, die etwa via E-Mail ins Haus kam, kann es zu einem Fehler in der Speicherverwaltung kommen, der das System mit Schad-Software infiziert.

Gefunden und veröffentlicht hat den Fehler CVE-2017-8558 einmal mehr Googles wohl produktivster Bug-Jäger Tavis Ormandy, der seinen Linux-Fuzzer auf den eingebauten X86-Emulator der MSMPEng angesetzt hatte. Wer ihn richtig ausnutzt, kann auf dem betroffenen Windows-System eigenen Code mit den Rechten des System-Accounts ausführen. Microsoft stuft den Fehler als kritisch ein und hat ihn mit einem Update behoben, das automatisch installiert wird. Betroffen sind Versionen der Microsoft Malware Protection Engine vor 1.1.13903.0. (ju)

QUELLE: Heise Security

Tante Google

Erneut kritische Lücke in Windows Defender & Co

Beitrag von Tante Google » 28.06.2017, 11:48


Benutzeravatar
moinmoin
★ Team Admin ★
Beiträge: 59786
Registriert: 14.11.2003, 11:12
Hat sich bedankt: 128 Mal
Danke erhalten: 577 Mal
Gender:

Re: Erneut kritische Lücke in Windows Defender & Co

Beitrag von moinmoin » 28.06.2017, 12:03

Ist aber schon 4 Tage alt die Meldung.
https://www.deskmodder.de/blog/2017/06/ ... schlossen/

Piranha
Poweruser
Poweruser
Beiträge: 520
Registriert: 11.05.2017, 11:02
Gender:

Re: Erneut kritische Lücke in Windows Defender & Co

Beitrag von Piranha » 28.06.2017, 12:21

Natuerlich - dennoch erwischt es immer noch viele Leute :-P

GwenDragon
Legende
Legende
Beiträge: 8909
Registriert: 20.07.2014, 12:25
Hat sich bedankt: 51 Mal
Danke erhalten: 38 Mal

Re: Erneut kritische Lücke in Windows Defender & Co

Beitrag von GwenDragon » 28.06.2017, 14:25

Piranha hat geschrieben:Natuerlich - dennoch erwischt es immer noch viele Leute :-P
Ist ja auch kein Wunder, wenn die Updates bei Windows 10 so schlampig verzögert ausgeliefert werden.

Benutzeravatar
Holunder1957
Superhirn
Superhirn
Beiträge: 1334
Registriert: 28.06.2017, 17:02
Hat sich bedankt: 29 Mal
Danke erhalten: 23 Mal
Gender:

Re: Erneut kritische Lücke in Windows Defender & Co

Beitrag von Holunder1957 » 28.06.2017, 17:50

Dem ist leider so. In den 1. Builds des rs 3 funktionierten die Updates recht gut, es kam ca. alle 2 Std. ein Definitionsupdate, aktuell sieht es wieder so aus, das man manuell nach Updates suchen muss.
PC mit Windows 10 Pro x64
Keine neue Hardware für Windows 11
:daumenrunter: , der Umwelt zu Liebe

mastodontech.de/@Holunder1957

Internet: DSL 6000/LTE 16000 Hybrid :heulen: :betruebt:

Benutzeravatar
moinmoin
★ Team Admin ★
Beiträge: 59786
Registriert: 14.11.2003, 11:12
Hat sich bedankt: 128 Mal
Danke erhalten: 577 Mal
Gender:

Re: Erneut kritische Lücke in Windows Defender & Co

Beitrag von moinmoin » 28.06.2017, 17:52

Lässt sich doch über die Aufgabenplanung einrichten. https://www.deskmodder.de/wiki/index.ph ... ows Update
Wobei es mir beim Systemstart reicht.

Piranha
Poweruser
Poweruser
Beiträge: 520
Registriert: 11.05.2017, 11:02
Gender:

Re: Erneut kritische Lücke in Windows Defender & Co

Beitrag von Piranha » 28.06.2017, 17:54

Bei mir flog Defender schon seit langem raus - nicht zufriedenstellend.
...danke keine weiteren Kommentare notwendig :D

GwenDragon
Legende
Legende
Beiträge: 8909
Registriert: 20.07.2014, 12:25
Hat sich bedankt: 51 Mal
Danke erhalten: 38 Mal

Re: Erneut kritische Lücke in Windows Defender & Co

Beitrag von GwenDragon » 28.06.2017, 18:01

moinmoin hat geschrieben:Lässt sich doch über die Aufgabenplanung einrichten. https://www.deskmodder.de/wiki/index.ph ... ows Update
Da mag ja sein, ist aber für ein Sicherheitprodukt Mist! Andere Virenscanner prüfen ca. alle 2 Stunden ob was neues anliegt.
Entweder MS ist seiterns der eigenen Sec-Division mit SIgnatur-/SIcherheitsupdates so lamar... oder sieht mehfach Updates nicht als notwendig an.

Auch Microsofts Defender XYZ Tools sind Schlangenöl und wiegt die Leute in falscher Sicherheit wegen der automatischen "Sicherheitsupdates"!

Benutzeravatar
moinmoin
★ Team Admin ★
Beiträge: 59786
Registriert: 14.11.2003, 11:12
Hat sich bedankt: 128 Mal
Danke erhalten: 577 Mal
Gender:

Re: Erneut kritische Lücke in Windows Defender & Co

Beitrag von moinmoin » 28.06.2017, 18:02

Doch. :p
Denn mein Kommentar galt Holunder und Gwen.

Antworten