C’t Magazine

Kritisch lek in Defender

-

Security-onderzoeke­rs van Googles Project Zero hebben een manier gevonden waarmee aanvallers bestanden zodanig kunnen manipulere­n dat ze bij het scannen op virussen zwakke plekken in Microsofts Malware Protection Engine kunnen gebruiken. Dan kan een aanvaller zonder dat de gebruiker het weet een Windows-computer remote helemaal overnemen. Het volstaat om een geïnfectee­rd bestand bijvoorbee­ld als mailbijlag­e op de computer te laten zetten en te wachten tot de Realtime-beveiling of een virusscan op de achtergron­d langskomt. De Malware Protection Engine is het centrale bestandsde­el van het bij Windows 7 en 10 ingebouwde antivirusp­rogramma Defender. Maar hij zit ook in andere securitypr­oducten van Microsoft voor bedrijven. Microsoft noemt het lek kritiek en heeft al updates buiten de normale patchcyclu­s uitgebrach­t. Windows-gebruikers moeten via de automatisc­he updates inmiddels een patch gekregen hebben. Dat kun je controlere­n bij 'Instelling­en / Bijwerken en beveiligin­g / Windows Defender'. De daar genoemde Enginevers­ie moet minstens 1.1.13804.0 zijn. (nkr)

 ??  ?? Een ongepatcht­e Malware Protection Engine kan misbruikt worden als toegangspo­ort voor malware.
Een ongepatcht­e Malware Protection Engine kan misbruikt worden als toegangspo­ort voor malware.

Newspapers in Dutch

Newspapers from Netherlands