Windows-Defender-Treiber hebelt Windows-Sicherheitsmechanismen aus

TheSentinel

Active member
Themenstarter
Registriert
23 Dez. 2012
Beiträge
517
Und einmal mehr Neues aus der MS Bastelbude.

Windows-Defender-Treiber hebelt Windows-Sicherheitsmechanismen aus

Der Windows Defender Boot-Time Removal-Treiber öffnet Angreifern weitreichende Möglichkeiten, Systeme zu kompromittieren.

Stilisiertes Bild mit rötlichen Leiterbahnen, offenem Schloss im Vordergrund und den Worten Data Leak, Security, Exploit found

(Bild: Black_Kira/Shutterstock.com)

13:46 Uhr
Lesezeit: 3 Min.
Security
Von: Dirk Knop

Die IT-Sicherheitsforscher von Check Point sind bei der Untersuchung eines infizierten Systems auf den Treiber Windows Defender Boot-Time Removal (BTR.sys) gestoßen, der zunächst verdächtiges Verhalten zeigt. Damit soll der Treiber eigentlich beispielsweise Schadcode beim Neustart unschädlich machen. Er lässt sich aber von Angreifern auch zum Kompromittieren des Systems einspannen.


Hatten die nicht zuletzt mit dem. August Patch am Defender rum repariert?
Microsoft hat im Jahr 2026 den Paradigmenwechsel vollzogen, sicherheitskritische Patches für Microsoft Defender kontinuierlich statt nur monatlich am Patch Tuesday auszuliefern. Diese Änderung trat am 8. Juni 2026 in Kraft, wodurch Updates wie KB5005292 direkt über Microsoft Update bereitgestellt werden, um die Reaktionszeit auf Bedrohungen zu verkürzen.

Zu den wichtigsten Sicherheitsvorfällen und Patches 2026 gehören:

  • April 2026: Schließung der Schwachstelle „BlueHammer“ (CVE-2026-33825), einer öffentlich bekannten Rechteausweitungslücke in Windows Defender.
  • Mai 2026: Notfall-Patches für zwei aktiv ausgenutzte Zero-Day-Schwachstellen mit den Namen „RedSun“ und „UnDefend“, die die Malware Protection Engine Version 1.1.26040.8 betrafen. Zudem wurden im Mai zwei weitere Zero-Days (CVE-2026-41091 und CVE-2026-45498) durch Updates der Defender Antimalware Platform behoben.
  • Juni 2026: Einführung verbesserter Überwachungsfähigkeiten für eingehende Remote Procedure Call (RPC)-Aktivitäten auf OpNum-Ebene, um RPC-Angriffe besser zu erkennen.
  • Juli 2026: Aktualisierung zum Schutz vor der Schwachstelle „RoguePlanet“, die ein erneutes Patching erforderlich machte, um den Schutz in Windows 10 und 11 zu verbessern.
  • August 2026: Der Patch Tuesday adressierte 421 CVEs, darunter ein aktiv ausgenutztes Zero-Day in Microsoft Defender und weiteren Microsoft-Produkten wie SharePoint und Exchange.
Administratoren sollten sicherstellen, dass ihre Systeme mindestens die Defender Antimalware Platform Version 4.18.26040.7 und die Malware Protection Engine Version 1.1.26040.8 oder höher installiert haben, um vor den neuesten Bedrohungen geschützt zu sein.
 
Ich schon wieder. - Eure Gehwegplatte.

Wenn sich niemand erbarmt, zu antworten - halt meinen Eindruck dazu, den ja eh niemand interessiert.

Mein Eindruck ist, daß bei M$ mit jedem Patch ein halbes Dutzend neuer Sicherheitslücken ausgeliefert werden. Natürlich versehentlich, denn die Unterstellung von Unfähigkeit oder Vorsatz wäre ja schon wieder eine nicht belegbare Verschwörungstheorie . oder noch schlimmer - Verallgemeinerung.

Meinen "Daumen hoch" gibt es übrigens nur alleine für das Wort "Bastelbude" in Zusammenhang mit einer Erwähnung des welt- und marktbeherrschenden M$-Konzernes.

Wurmstichige Äpfel oder Pinguine mit Gefiederräude soll es allerdings auch schon gelegentlich gegeben haben.
 
"Patch" heißt ja nicht ohne Grund "Flicken".
Man kann sich damit "trösten", dass auch andere Hersteller von Antiviren-Software die eine oder andere Sicherheitslücke aufweisen.

Ich werde mich jedenfalls nicht vom Defender abwenden.
 
Und einmal mehr Neues aus der MS Bastelbude.
Offen gesagt verstehe ich diesen Satz nicht, auch wenn der Verfasser im Prinzip zunächst ähnliches suggeriert. Am Ende zählt er nur auf, was MS in letzter Zeit alles gefixt hat und das ist eben das, was an Sicherheitslücken aufgetreten ist. Man könnte einfach auch sage, sie machen ihren Job. Aber das wäre ja zu einfach und wenig reißerisch.
 
Damit magst Du recht haben, @mectst . Nur fragt man sich, warum bei dem im Artikel beschriebenem Verfahren doch etwas leichtsinnig war.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben