Microsoft fixar äntligen Windows Defender-felet efter mer än ett decennium

Microsoft fixar äntligen Windows Defender-felet efter mer än ett decennium

Microsoft har äntligen åtgärdat ett säkerhetsfel som påverkar dess Microsoft Defender (tidigare Windows Defender) antivirusprogram, som har förblivit oupptäckt i 12 år. Felet, identifierat som CVE-2021-24092, påverkar enheter som är gamla nog att fortfarande köra Windows 7, upp till nyare Windows 10-modeller. Sårbarheten gör det möjligt för hotaktörer att utföra en privilegieattack som kan leda till att skadlig kod infogas i Microsoft Defender systemfiler. Felet, som upptäcktes av säkerhetsforskare SentinelOne i slutet av förra året, fungerar genom att dra fördel av att Defender ersätter borttagna skadliga filer med godartade platshållarfiler. Men eftersom systemet inte specifikt letar efter dessa nya filer, kan angripare skapa ett hook-system som tvingar Defender att ta bort fel filer eller köra skadliga filer. Varaktigheten av denna sårbarhet är uppenbarligen oroande. Bara tittar på Windows 10-enheter, hävdar Microsoft att mer än en miljard av dess produkter använder Defender som standardlösning mot skadlig programvara.

En fri luft

Lyckligtvis, trots sin långa historia, verkar det inte finnas några bevis för att denna sårbarhet utnyttjas i naturen. Men nu när exploateringen har avslöjats officiellt kan hotaktörer försöka beväpna den. Det är osannolikt att företag med mjukvara för patchhantering glömmer att ladda ner Microsofts nya säkerhetsuppdatering, men konsumenter som kör äldre operativsystem är mer benägna att ignorera den. "Självklart, även om sårbarheten inte verkar ha utnyttjats, kommer dåliga aktörer sannolikt att ta reda på hur man kan utnyttja den på oparpade system", förklarar en SentinelOne-rapport. "Dessutom, eftersom sårbarheten finns i alla versioner av Windows Defender från och med 2009, är det troligt att många användare inte kommer att tillämpa patchen, vilket utsätter dem för framtida attacker." Windows-användare kan manuellt söka efter uppdateringar om de är osäkra på om deras version av Microsoft Defender är skyddad mot den nyligen upptäckta sårbarheten. Genom en standby-dator