Also ganz so dramatisch ist es nun doch nicht:
Also alle mal hurtig den Defender aktualisieren. Peinlich ist natürlich, daß (mal wieder!?) ausgerechnet die Schutzsoftware die Sicherheitslücke liefert.
Also ganz so dramatisch ist es nun doch nicht:
Also alle mal hurtig den Defender aktualisieren. Peinlich ist natürlich, daß (mal wieder!?) ausgerechnet die Schutzsoftware die Sicherheitslücke liefert.
Hi!
Als Ergänzung: wer etwas mehr technischen Hintergrund lesen will, findet das im orginal Text von Google: https://bugs.chromium.org/p/project-zero/issues/detail?id=1252&desc=5
Kurz als Überblick: es handelt sich um ein Problem des Malware Protection Service (MsMpEng), der Bestandteil von Windows ab Windows 8 ist. Die verwendete Routine untersucht verdächtige Javaskripte indem sie diese partiell ausführt. Dabei kann man Code unterschieben, da entsprechende Prüfungen fehlen (das ist die eigentliche Lücke).
Der Defender verwendet den Code ebenfalls, daher sind über diesen Weg (den Defender) auch ältere Windows-Versionen betroffen.
Die Gefahr besteht nicht nur durch die Lücke, welche das Unterschieben von Code ermöglicht, sondern auch darin, dass die betroffene Routine mit höchsten systemrechten läuft und den Javaskript-Code auch nicht in einer Sandbox ausführt.
Leider sind im verlinkten Artikel keine Details darüber zu finden, wie MS das Problem behoben hat.
Linkliste:
Technische Information von Microsoft:
https://technet.microsoft.com/en-us/library/security/4022344.aspx
Was MS in Zukunft tun bzw. leisten wird, weiß natürlich niemand. was sie in der Vergangenheit gemacht und beobachtet haben, kann man allerdings abrufen:
https://www.microsoft.com/security/sir/default.aspx
Leider offenbar nur mit Daten bis Juni 2016.
Mehr Info hab ich hier versammelt: https://www.nickles.de/thread_cache/539206344.html#_pc
Bis dann
Andreas