Kleiner Nachtrag zur gestern berichteten Schwachstelle in Microsofts Malware Protection Engine. Die Remote Code Execution-Schwachstelle geht auf eine Unrar-Routine zurück, deren Code aus eine Open-Source-Projekt stammt. Microsoft hat den Code übernommen und in einer etwas eigenwilligen Art modifiziert. Die Details habe ich im Blog-Beitrag Kritisches Update für MS Malware Protection Engine (CVE-2018-0986) nachgetragen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft Teams zwingt Nutzer zu Browser-Entscheidung News 6. Februar 2026
- Apple stoppt eigenständigen KI-Gesundheits-Coach News 6. Februar 2026
- Apple schließt kritische Notruf-Lücke in älteren Smartwatches News 6. Februar 2026
- RenEngine-Malware infiziert 400.000 Systeme über Raubkopien News 6. Februar 2026
- NSA empfiehlt: Smartphone wöchentlich neu starten News 6. Februar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- apajazz37 bei Secure Boot-Zertifikatswechsel: Es gibt Hürden beim Austausch – Teil 2
- Tim bei Strato: Störung bei E-Mails (5. Februar 2026)
- Moep bei Strato: Störung bei E-Mails (5. Februar 2026)
- Magiq bei WatchGuard Firebox (Fireware OS) LDAP-Injection-Schwachstelle CVE-2026-1498
- Günter Born bei BSI-Warnung: Sicherheitslücken erfordern Kernel-Update in Linux
- Günter Born bei Secure Boot-Zertifikatswechsel: Es gibt Hürden beim Austausch – Teil 2
- Günter Born bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Sebastian bei Secure Boot-Zertifikatswechsel: Es gibt Hürden beim Austausch – Teil 2
- Thomas bei WatchGuard Firebox (Fireware OS) LDAP-Injection-Schwachstelle CVE-2026-1498
- Axel Gaus bei BSI-Warnung: Sicherheitslücken erfordern Kernel-Update in Linux
- Tomas Jakobs bei Rustdesk durch Botnet-Angriffe immer wieder offline (Feb. 2026)
- A.H. bei Strato: Störung bei E-Mails (5. Februar 2026)
- Luzifer bei Rustdesk durch Botnet-Angriffe immer wieder offline (Feb. 2026)
- ks bei Notepad++-Update-Prozess von staatlichen Hackern seit Sommer 2025 gekapert
- Jeffrey bei Windows 11 24H2/25H2: Abstürze/Freezes durch Speicherleck in Dienst SPPSvc (Nov. 2025)?



MVP: 2013 – 2016



