Microsoft heeft een beveiligingslek in de gratis virusscanner Security Essentials gepatcht, waardoor aanvallers hun rechten op systemen konden verhogen. Om de kwetsbaarheid in de Malware Protection Engine te misbruiken moet een aanvaller wel eerst een speciale registersleutel aanmaken. Zou de gebruiker vervolgens het systeem scannen, dan krijgt de aanvaller LocalSystem-rechten.
Het lek is volgens Microsoft niet door anonieme gebruikers te misbruiken. Een aanvaller moet daarom al een account op het systeem hebben. De update voor het probleem wordt automatisch geïnstalleerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.