Ernstig lek in Windows Defender en Security Essentials gedicht

  • 0

Ernstig lek in Windows Defender en Security Essentials gedicht

Category:blog

Ernstig lek in Windows Defender en Security Essentials gedichtSecurity Essentials

Microsoft heeft een ernstige kwetsbaarheid in Windows Defender, Security Essentials, Microsoft Forefront en verschillende andere beveiligingsprogramma’s gedicht waardoor een aanvaller kwetsbare systemen volledig had kunnen overnemen, zonder enige interactie van gebruikers.

De Microsoft Malware Protection Engine, waar de beveiligingssoftware van Microsoft gebruik van maakt, bleek speciaal geprepareerde bestanden niet goed te scannen, waardoor het geheugen gecorrumpeerd kon raken. In het geval van een succesvolle aanval had een aanvaller willekeurige code met systeemrechten kunnen uitvoeren en zo volledige controle over het systeem kunnen krijgen.

De kwetsbaarheid kon zonder interactie van gebruikers worden uitgebuit. Het versturen van een kwaadaardige e-mailbijlage die automatisch bij binnenkomst wordt gescand was bijvoorbeeld voldoende geweest. De update voor de beveiligingssoftware wordt automatisch binnen 48 uur geïnstalleerd en gebruikers hoeven in principe geen actie te ondernemen, zo laat Microsoft weten.

 


Over de auteur

admin

Sinds 1995 werkzaam in de IT

Geef een reactie

%d bloggers liken dit: