Security: BSI warnt vor Lücke im Windows Defender
Der bei Google angestellte Sicherheitsforscher Thomas Dullien warnt in einem aktuellen Beitrag vor einer Sicherheitslücke in der Microsoft Malware Protection Engine.
Die als kritisch eingestufte Sicherheitslücke ermöglicht es Angreifern, mittels einem speziell präparierten RAR-Archiv Schadcode auf einem fremden System auszuführen und soll durch eine von Microsoft unpassend vorgenommene Änderung des Open-Source-Codes von unrar in das Programm gekommen sein. Der Code ist dafür zuständig, zu analysierende RAR-Archive zu entpacken.
Dabei müssen Nutzer solch eine Daten nicht einmal bewusst herunterladen, so reicht es etwa aus, wenn ein Angreifer eine entsprechende RAR-Datei auf einen mit Windows betriebenen und durch die Malware Protection Engine geschützten Server hochlädt. Die Lücke ist in einem seit Dienstag verteilten Update bereits geschlossen.