Zwölf Jahre alte Windows Defender-Sicherheitslücke geschlossen
Microsoft hat mit dem Februar-Patch-Day eine Schwachstelle in Microsoft Defender Antivirus (ehemals Windows Defender) behoben, die es Angreifern ermöglichen könnte, auf Windows-Systemen Administratorrechte zu erlangen.
Die Lücke soll über ein Jahrzehnt in der beliebten Sicherheits-Software gesteckt haben. Das berichtet das Online-Magazin Bleeping Computer. Microsoft Defender Antivirus ist nach Angaben von Microsoft die Standard-Anti-Malware-Lösung auf über 1 Milliarde Systemen mit Windows 10 - entsprechend hoch ist ein Angriffspotential, wenn eine solche Sicherheitslücke bekannt wird.
Zum Patch-Day Februar gibt es aber nun Abhilfe. Der Fehler, der zur Erhöhung der Rechte führen kann, wurde als CVE-2021-24092 veröffentlicht und beschreibt ein Problem, das seit Jahren so in den einzelnen Windows-Versionen vorhanden war. Es betrifft alle Defender-Versionen, die bis ins Jahr 2009 zurückreichen, und alle Client- und Server-Versionen ab Windows 7 und höher.
Die Sicherheitslücke wurde im November 2020 entdeckt und gemeldet, womit der sicherheitsrelevante Fehler über ein Jahrzehnt unentdeckt blieb.
Download Windows 10: Kumulativer Patch für das Oktober 2020 Update Siehe auch:
Zum Patch-Day Februar gibt es aber nun Abhilfe. Der Fehler, der zur Erhöhung der Rechte führen kann, wurde als CVE-2021-24092 veröffentlicht und beschreibt ein Problem, das seit Jahren so in den einzelnen Windows-Versionen vorhanden war. Es betrifft alle Defender-Versionen, die bis ins Jahr 2009 zurückreichen, und alle Client- und Server-Versionen ab Windows 7 und höher.
Ausnutzung unbekannt
Ausgenutzt werden konnte diese Schwachstelle nur lokal, als Teil von Angriffen mit geringer Komplexität, die allerdings keine Benutzerinteraktion erfordern, heißt es in der Beschreibung der Lücke. Insgesamt wurde die Möglichkeit der Ausnutzung der Sicherheitslücke als gering eingestuft, Angriffe auf die Schwachstelle waren bislang nicht bekannt. Die Schwachstelle betrifft auch andere Sicherheitsprodukte von Microsoft, unter anderem Microsoft Endpoint Protection, Microsoft Security Essentials und Microsoft System Center Endpoint Protection.Die Sicherheitslücke wurde im November 2020 entdeckt und gemeldet, womit der sicherheitsrelevante Fehler über ein Jahrzehnt unentdeckt blieb.
Download Windows 10: Kumulativer Patch für das Oktober 2020 Update Siehe auch:
Thema:
Neue Downloads zum Thema
Videos zum Thema
- Super Bowl 2024: CrowdStrike sorgt im Wilden Westen für Sicherheit
- Netflix zeigt Doku über John McAfees irre Flucht und wildes Leben
- Geht immer noch: So kann sich Malware per E-Mail einschleichen
- Windows 10: Manuelle Konfiguration vom Defender ausgebremst
- LibreOffice: So schnell kann ein Makrovirus ins System durchschlagen
Beiträge aus dem Forum
Beliebt im Preisvergleich
- Antivirus:
Weiterführende Links
Neue Nachrichten
- Xbox-Sparte könnte zum Verkauf stehen: Microsoft soll Optionen prüfen
- Nur für 2 Tage: Tolle Weekend-Deals bei Media Markt und Saturn
- Windows 11: Microsoft spendiert Onboard-Apps große Funktionsupdates
- NASA: Astronauten für Artemis-III-Mission stehen fest, sorgen für Eklat
- Volkswagen-Konzernumbau: VW meldet "Erfolge" durch Stellenabbau
- In nur 24 Stunden: Anthropic Mythos gehackt - Zugriff global gesperrt
- WUSA-Bug in Windows 11: Microsoft liefert nach einem Jahr ein Update
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen