Microsoft behebt eine weitere schwerwiegende Sicherheitslücke in Windows Defender

Microsoft hat einen weiteren Fix für die Virenscan-Engine veröffentlicht Windows Defender genannt MsMpEng Malware-Schutz-Engine.

Der neueste Fehler im Emulator von MsMpEng

Diese neueste Schwachstelle wurde entdeckt von Googles Project Zero Forscher Tavis Ormandy. Diesmal gab er es Microsoft auf private Weise bekannt. Diese neue Sicherheitslücke ermöglicht es Apps, die im Emulator von MsMpEng ausgeführt werden, sie so zu steuern, dass alle Arten erreicht werden von bösartigem Verhalten, einschließlich Remoteausführung von Code, wenn Windows Defender eine ausführbare Datei scannt, die über gesendet wurde Email. Diese neue Schwachstelle war nicht so einfach auszunutzen wie die vor zwei Wochen entdeckte, ist aber immer noch ziemlich ernst.

Die Engine wird regelmäßig aktualisiert, um weitere Probleme zu vermeiden

Die Aufgabe des Emulators besteht darin, die CPU des Benutzers zu emulieren, jedoch auf eine sehr seltsame Weise, die API-Aufrufe ermöglicht. Unklar sind die Gründe, warum das Unternehmen nach Angaben des Forschers von Google Project Zero spezielle Anweisungen für den Emulator erstellt hat.

MsMpEng ist nicht Sandboxed, was bedeutet, dass das Ergebnis sehr negativ ausfällt, wenn Sie eine Schwachstelle ausnutzen können.

Glücklicherweise wird die Engine regelmäßig aktualisiert, um ein höheres Maß an Sicherheit zu gewährleisten. Darüber hinaus steht Microsoft unter erhöhtem Druck, seine Software zu schützen, und das Unternehmen bittet die Regierungen um so viel Zusammenarbeit wie möglich, um die Sicherheit der Benutzer zu gewährleisten.

VERWANDTE GESCHICHTEN ZUM ANSEHEN:

  • Laden Sie Windows Defender KB4022344 herunter, um die WannaCry-Ransomware zu stoppen
  • Windows 10 Build 16188 führt Windows Defender Application Guard ein
  • Microsoft hat eine weitere schwerwiegende Sicherheitslücke in Windows Defender behoben
UPDATE: Windows Defender-Fehler 0x80073b01

UPDATE: Windows Defender-Fehler 0x80073b01Probleme Mit Windows Defender

Der Windows Defender-Fehlercode 0x80073b01 kann auftreten, wenn Sie versuchen, das Programm zu starten.Dies kann durch die Überreste anderer Antivirenprogramme verursacht werden, daher sollten Sie ...

Weiterlesen
UPDATE: Windows Defender-Fehler 0x80016ba in Windows 10

UPDATE: Windows Defender-Fehler 0x80016ba in Windows 10Probleme Mit Windows Defender

Der Windows Defender-Fehler 0x80016ba kann durch das Vorhandensein eines Antivirenprogramms eines Drittanbieters verursacht werden.Ziehen Sie in Betracht, dieses dedizierte Sicherheitstool zumindes...

Weiterlesen
Windows Defender wird nicht aktualisiert [Best Fixes]

Windows Defender wird nicht aktualisiert [Best Fixes]Probleme Mit Windows Defender

Ihr System ist nicht vollständig gesichert, wenn Windows Defender nicht aktualisiert wird. Sie müssen dies also so schnell wie möglich beheben.Als vorläufige Lösung sollten Sie überprüfen, ob ein a...

Weiterlesen