Kritische Lücke in Microsofts Antivirusprodukten
(am) – Bei seinem monatlichen Patch Day in dieser Woche hat Microsoft auch eine Sicherheitsmitteilung veröffentlicht, in der es um eine DoS-Lücke in seinen Antivirusprogrammen geht, die sich als gravierender erweist als zunächst bekannt.
Meist weit weniger Beachtung als die Security Bulletins finden Microsofts im Rahmen des Patch Day zusätzlich veröffentlichte Sicherheitsmitteilungen. So hat Microsoft am 14. Mai die Sicherheitsempfehlung 2846338 publiziert, die von einer Schwachstelle in Microsofts Anti-Malware-Produkten handelt. Betroffen sind nur die 64-Bit-Versionen der Produkte Forefront, System Center 2012 Endpoint Protection, Security Essentials, Windows Defender, Intune Endpoint Protection sowie des MSRT (“Tool zum Entfernen bösartiger Software”).
Die Lücke war bereits zuvor öffentlich bekannt, jedoch ging man zunächst davon aus, es würde sich nur um eine DoS-Lücke (Denial of Service) handeln. Microsofts Sicherheitsmitteilung ist jedoch zu entnehmen, dass ein Angreifer mit einer speziell präparierten Datei sogar Code einschleusen und ausführen könnte. Dazu muss die Datei mit einer anfälligen Fassung des Scan-Moduls geprüft werden.
(am) – Software-Bots stellen Angreifern im Internet lokale Ressourcen zur Verfügung. Nun sollen Kriminelle Bot-Netze zum Angriff auf Antiviren-Tools einsetzen. Ziel ist es, die Tools zu deaktivieren.
(am) – Mit Hilfe von Virensignaturen entdecken Virenscanner blitzschnell Schädlinge. Doch wie funktioniert das? Mit welchen Untersuchungsmethoden arbeiten moderne Virenscanner?