Naast een noodpatch voor Internet Explorer heeft Microsoft buiten de vaste patchcyclus om ook een beveiligingsupdate voor Windows Defender en de eigen Endpoint Protection-software uitgebracht. Het gaat om een kwetsbaarheid in de manier waarop de antivirussoftware bestanden verwerkt.
Een aanvaller kan via het beveiligingslek voorkomen dat legitieme gebruikers systeembestanden kunnen uitvoeren, waardoor er een denial of service ontstaat. Volgens Microsoft is er geen misbruik van de kwetsbaarheid bekend en zijn de details niet openbaar gemaakt. Het probleem werd gevonden door onderzoeker Charalampos Billinis van F-Secure en Wenxu Wu van Tencent Security. De beveiligingsupdate wordt automatisch door Windows Defender en Microsoft Forefront Endpoint Protection geïnstalleerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.