Overslaan en naar de inhoud gaan

Microsoft dicht ernstig lek in eigen beveiligingssoftware

Microsoft dicht met een noodpatch een uiterst gevaarlijk lek in zijn eigen beveiligingssysteem Microsoft Malware Protection Engine. Via het lek kunnen kwaadwillende op afstand systemen overnemen.
patch
© CC0 - Pixabay
CC0 - Pixabay

De Microsoft Malware Protection Engine wordt gebruikt in onder meer Windows Defender, Windows Intune Endpoint Protection, Microsoft Security Essentials, Microsoft System Center Endpoint Protection, Microsoft Forefront Security for SharePoint, Microsoft Endpoint Protection en Microsoft Forefront Endpoint Protection. De software draait default in Windows 8, 8.1, 10, en Windows Server 2012.

De beveiligingssoftware draait op de achtergrond en scant continu bestanden en sites op malware. Het lek maakte het mogelijk dat malware geladen werd zodra de virusscanner de inhoud van een kwaadaardige bijlage van e-mail zou scannen. Een gebruiker hoefde die bijlage niet te openen. De scanner zorgde al voor besmetting.

Het lek is ontdekt door leden van Google Project Zero. Microsoft heeft volgens hen bijzonder snel een patch hiervoor ontwikkeld. Meer informatie over de patch is hier te vinden.

De update met noodpatch wordt automatisch geïnstalleerd door de Malware Protection Engine. Wel adviseert Microsoft gebruikers te controleren of ze de nieuwste versie van de Malware Protection Engine hebben. Dat moet minimaal versie 1.1.10701.0 zijn.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in