Categories: Sicherheit

Microsoft stopft Sicherheitsleck in seiner Antiviren-Engine


Der Fehler in der Malware Protection Engine betrifft auch Nutzer der kostenlosen Microsoft Security Essentials (Bild: Microsoft).

Microsoft hat eine Schwachstelle in seinen Sicherheitsanwendungen geschlossen. Die Lücke steckt in der Malware Protection Engine. Davon betroffen sind Windows Live OneCare, Microsoft Security Essentials, Windows Defender, das Windows-Tool zum Entfernen bösartiger Software, Forefront Client Security und Forefront Endpoint Protection 2010.

Den Schweregrad der Anfälligkeit stuft Microsoft einer Sicherheitswarnung zufolge als „mittel“ ein. Ein Angreifer könnte mithilfe eines manipulierten Eintrags in der Registrierungsdatenbank die vollständige Kontrolle über einen Rechner erhalten und Schadcode mit Systemrechten ausführen. Allerdings muss er dafür mindestens über Anmeldedaten für ein eingeschränktes Benutzerkonto verfügen.

Der Patch werde innerhalb von 48 Stunden nach Veröffentlichung automatisch installiert, so Microsoft. Ein Eingriff durch Nutzer oder Administratoren sei nicht notwendig.

Die Entwicklung eines Exploits für die Lücke hält das Unternehmen für wahrscheinlich. Das größte Risiko bestehe für Terminal-Server und Workstations.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago