Zero-Days in Windows Defender: Microsoft & CISA fordern Sofort-Patches
WASHINGTON / LONDON (IT BOLTWISE) – Microsoft und die US-Behörde CISA melden aktiv ausgenutzte Zero-Days in Windows Defender. Betroffen sind u. a. die Malware Protection Engine mit Rechtenausweitung sowie die Antimalware-Plattform mit Denial-of-Service-Risiken. Ergänzend kommt eine weitere Zero-Day-Meldung namens YellowKey fĂĽr BitLocker. FĂĽr Unternehmen bedeutet das: Patchen, Verifikation erzwingen und betroffene Alt-Setups kurzfristig neu bewerten. […]
Microsoft Defender: Drei CVEs werden gepatcht – aktive Angriffe laufen bereits
REDMOND / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mehrere LĂĽcken im Defender, die in Teilen bereits aktiv ausgenutzt werden. Betroffen sind sowohl lokale Rechteausweitungen als auch entfernte Angriffe ĂĽber das Netzwerk, einschlieĂźlich potenzieller Code-AusfĂĽhrung. Unternehmen mĂĽssen die Defender-Antimalware-Platform und Malware-Protection-Engine zeitnah aktualisieren, um Eskalationspfade und Produktivitätsausfälle zu stoppen. Der Vorfall zeigt einmal mehr, wie schnell […]



#Sophos