Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

unfassbar schlimme Windows-Lücke

mi~we / 17 Antworten / Flachansicht Nickles

Also ganz so dramatisch ist es nun doch nicht:

https://www.heise.de/newsticker/meldung/Dramatische-Sicherheitsluecke-in-Virenschutz-Software-von-Windows-geschlossen-3706615.html

Also alle mal hurtig den Defender aktualisieren. Peinlich ist natürlich, daß (mal wieder!?) ausgerechnet die Schutzsoftware die Sicherheitslücke liefert.

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
Andreas42 fakiauso „Wie schnell ist schnell? Am 6.5. hat es die erste Information dazu gegeben ohne genaues Bezeichnen der betroffenen ...“
Optionen

Hi!

Als Ergänzung: wer etwas mehr technischen Hintergrund lesen will, findet das im orginal Text von Google: https://bugs.chromium.org/p/project-zero/issues/detail?id=1252&desc=5

Kurz als Überblick: es handelt sich um ein Problem des Malware Protection Service (MsMpEng), der Bestandteil von Windows ab Windows 8 ist. Die verwendete Routine untersucht verdächtige Javaskripte indem sie diese partiell ausführt. Dabei kann man Code unterschieben, da entsprechende Prüfungen fehlen (das ist die eigentliche Lücke).

Der Defender verwendet den Code ebenfalls, daher sind über diesen Weg (den Defender) auch ältere Windows-Versionen betroffen.

Die Gefahr besteht nicht nur durch die Lücke, welche das Unterschieben von Code ermöglicht, sondern auch darin, dass die betroffene Routine mit höchsten systemrechten läuft und den Javaskript-Code auch nicht in einer Sandbox ausführt.

Leider sind im verlinkten Artikel keine Details darüber zu finden, wie MS das Problem behoben hat.

Linkliste:

Technische Information von Microsoft:
https://technet.microsoft.com/en-us/library/security/4022344.aspx

Was MS in Zukunft tun bzw. leisten wird, weiß natürlich niemand. was sie in der Vergangenheit gemacht und beobachtet haben, kann man allerdings abrufen:
https://www.microsoft.com/security/sir/default.aspx

Leider offenbar nur mit Daten bis Juni 2016.

Mehr Info hab ich hier versammelt: https://www.nickles.de/thread_cache/539206344.html#_pc

Bis dann
Andreas

Bitte bei der Ueberweisung im Betreff "Loeschen fuer Kohle" und den Beitrag angeben. Knausern hilft nicht!
bei Antwort benachrichtigen