Windows Defender Update behebt schwerwiegende Fehler bei der Codeausführung von Remotestandorten aus

Video: How To Fix Windows Defender Updating Definitions 0x80070643 Error 2024

Video: How To Fix Windows Defender Updating Definitions 0x80070643 Error 2024
Anonim

Wenn Windows Defender Ihr Hauptantivirenprogramm ist, stellen Sie sicher, dass Sie die neuesten Definitionsupdates (1.1.14700.5) auf Ihrem Computer ausführen. Microsoft hat gerade einen schwerwiegenden Fehler bei der Codeausführung von Remotestandorten aus behoben, durch den Hacker die Kontrolle über Ihren Computer erlangen könnten.

Der Redmond-Riese zog es vor, den Patch so schnell wie möglich bereitzustellen und nicht bis zum April-Patch-Dienstag zu warten, um die Versuche zur Ausführung von Remotecode im Keim zu ersticken.

Wie Microsoft erklärt, ist die Ursache für diese Sicherheitsanfälligkeit ein unvollständiger Malware Protection Engine-Scan, bei dem die Bedrohung nicht erkannt wird. Diese Sicherheitslücke wurde ursprünglich vom Google Project Zero-Team entdeckt.

Es liegt eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung vor, wenn Microsoft Malware Protection Engine eine speziell gestaltete Datei nicht ordnungsgemäß überprüft, was zu einer Speicherbeschädigung führt. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann beliebigen Code im Sicherheitskontext des LocalSystem-Kontos ausführen und die Kontrolle über das System übernehmen. Ein Angreifer kann dann Programme installieren. Daten anzeigen, ändern oder löschen; oder erstellen Sie neue Konten mit vollen Benutzerrechten.

Das neueste Windows Defender-Update behebt diese Sicherheitsanfälligkeit, indem korrigiert wird, wie die Malware Protection Engine von Windows 10 speziell gestaltete Dateien überprüft.

Es gibt viele Möglichkeiten, wie Angreifer die Kontrolle über Ihren Computer erlangen können. Wie Microsoft erklärt, könnten Hacker speziell gestaltete Dateien auf Ihren Computer übertragen, wenn Sie auf eine Website zugreifen. Gleichzeitig könnten Angreifer mit Malware infizierte Dateien per E-Mail oder Instant Messaging-Apps versenden.

Websites, auf denen vom Benutzer bereitgestellte Inhalte gehostet werden, sind das perfekte Mittel zur Verbreitung von schädlicher Software, die diese Windows Defender-Sicherheitsanfälligkeit ausnutzt.

Endbenutzer müssen keine Maßnahmen ergreifen, um das Update zu installieren, da es von der automatischen Erkennung und Bereitstellung des Updates innerhalb von 48 Stunden nach Veröffentlichung angewendet wird.

Weitere Informationen finden Sie im Microsoft Security TechCenter.

Windows Defender Update behebt schwerwiegende Fehler bei der Codeausführung von Remotestandorten aus