Microsoft: Nächste kritische Lücke in Malware Protection Engine?

Tavis Ormandy vorhin auf Twitter:

Sigh, more critical remote mpengine vulns. Found on Linux then reproduced on Windows, full report on the way. This needs to be sandboxed.

Er hat offenbar die nächste kritische Lücke in der Malware Protection Engine von Microsoft gefunden, die sich Remote ausnutzen lässt. Sein Framework zum Laden einer Windows-DLL unter Linux scheint ein voller Erfolg zu sein, um mal ordentlich Fuzzing anzuwenden.

Ich verweise hiermit mal wieder gerne auf die Artikelserie »Antiviren-Scanner: Mehr Risiko als Schutz?«. Für mich persönlich ist AV-Software schon seit langer Zeit (gefährliches) Snakeoil.

Unterstütze den Blog mit einem Dauerauftrag! Mitmachen ➡