{"id":190092,"date":"2017-05-09T14:06:52","date_gmt":"2017-05-09T12:06:52","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=190092"},"modified":"2021-01-14T17:47:04","modified_gmt":"2021-01-14T16:47:04","slug":"ms-malware-protection-engine-welche-version-habe-ich","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/05\/09\/ms-malware-protection-engine-welche-version-habe-ich\/","title":{"rendered":"MS Malware Protection Engine &ndash; welche Version habe ich?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Spannende Frage: Wie \u00fcberpr\u00fcft man, welche Version der Microsoft Malware Protection Engine unter Windows l\u00e4uft? Ich bin da heute in Windows 10 Creators Update drauf gesto\u00dfen und versuche das im Beitrag etwas aufzudr\u00f6seln.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/b17b795fd28c4b85b54f80f771fbcd81\" alt=\"\" width=\"1\" height=\"1\" \/>Der Beitrag segelt etwas unter dem Motto 'Aufkehren, was Microsoft auf dem Hof liegen gelassen hat`.<\/p>\n<h3>Worum geht es eigentlich?<\/h3>\n<p>Gestern ging die Meldung \u00fcber eine kritische Sicherheitsl\u00fccke in Windows herum, die alle Windows-Versionen betrifft. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/08\/neue-kritische-windows-lcke-entdeckt\/\">Neue kritische Windows-L\u00fccke entdeckt \u2026<\/a> dar\u00fcber berichtet. Heute kam dann ein Fix von Microsoft heraus, den ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/09\/sicherheits-update-advisory-fr-ms-malware-protection-engine\/\">Sicherheits-Update Advisory f\u00fcr MS Malware Protection Engine<\/a> thematisiert habe. Microsoft hat in einem Sicherheitsbericht bekannt gegeben, dass die Malware Protection Engine, die in den Microsoft Security Essentials, im Windows Defender und in weiteren Produkten arbeitet, angreifbar ist. Konkret hei\u00dft es <a href=\"https:\/\/technet.microsoft.com\/library\/security\/4022344.aspx\" target=\"_blank\" rel=\"noopener\">hier<\/a>:<\/p>\n<table summary=\"table\">\n<tbody>\n<tr>\n<td><strong>References<\/strong><\/td>\n<td><strong>Identification<\/strong><\/td>\n<\/tr>\n<tr>\n<td><strong>Last version of the Microsoft Malware Protection Engine affected by this vulnerability<\/strong><\/td>\n<td>Version 1.1.13701.0<\/td>\n<\/tr>\n<tr>\n<td><strong>First version of the Microsoft Malware Protection Engine with this vulnerability addressed<\/strong><\/td>\n<td>Version 1.1.13704.0<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Bis zur Version 1.1.13701.0 ist die Microsoft Malware Protection Engine wohl angreifbar, in der Version 1.1.13704.0 ist das Problem gefixt. Als Benutzer macht man sich daher Gedanken und versucht mal schnell nachzuschauen, welche Version bei einem werkelt.<\/p>\n<h3>Bei Microsoft wird Ihnen geholfen \u2026.<\/h3>\n<p>Manchmal ist das nicht so einfach, wie ich auf die Schnelle feststellen musste. Im <a href=\"https:\/\/technet.microsoft.com\/library\/security\/4022344.aspx\" target=\"_blank\" rel=\"noopener\">Technet-Beitrag<\/a> hei\u00dft es:<\/p>\n<blockquote><p><strong>Verify that the update is installed<\/strong><\/p>\n<p>Customers should verify that the latest version of the Microsoft Malware Protection Engine and definition updates are being actively downloaded and installed for their Microsoft antimalware products.<\/p>\n<p>For more information on how to verify the version number for the Microsoft Malware Protection Engine that your software is currently using, see the section, \"Verifying Update Installation\", in <a href=\"https:\/\/support.microsoft.com\/kb\/2510781\" target=\"_blank\" rel=\"noopener\">Microsoft Knowledge Base Article 2510781<\/a>.<\/p>\n<p>For affected software, verify that the Microsoft Malware Protection Engine version is 1.1.10701.0 or later.<\/p><\/blockquote>\n<p>Wer dem Link zu <a href=\"https:\/\/support.microsoft.com\/kb\/2510781\" target=\"_blank\" rel=\"noopener\">Microsoft Knowledge Base Article 2510781<\/a>, erh\u00e4lt nur Anleitungen, die bis Windows 8 gehen. Ich wollte neben Windows 7 mit MSE aber unter Windows 10 Version 1703 pr\u00fcfen, welche Engine-Version ich im Defender habe.<\/p>\n<h3>Kontrolle in Microsoft Security Essentials<\/h3>\n<p>In den Microsoft Security Essentials unter Windows 7 habe ich es bereits kurz im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/09\/sicherheits-update-advisory-fr-ms-malware-protection-engine\/\">Sicherheits-Update Advisory f\u00fcr MS Malware Protection Engine<\/a> thematisiert. Man \u00f6ffnet das Fenster der Microsoft Security Essentials (der Ansatz sollte auch beim Windows Defender funktionieren), indem man im Infobereich der Taskleiste das Defendersymbol mit einem Rechtsklick anw\u00e4hlt und <em>\u00d6ffnen <\/em>im Kontextmen\u00fc anklickt.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/KMMucBe.jpg\" \/><\/p>\n<p>Dann im MSE-Fenster (oder im Defender-Fenster) auf das Dreieck klicken und dann den Men\u00fceintrag <em>Info <\/em>anw\u00e4hlen. Es erscheint die nachfolgend gezeigte Detailseite.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/Hi5F8T7.jpg\" \/><\/p>\n<p>Dort wird die Modulversion und die Virendefinition angezeigt. Man bekommt also die ben\u00f6tigten Informationen.<\/p>\n<h3>Wie geht das beim Windows 10 Creators Update?<\/h3>\n<p>Und dann wollte ich noch schnell beim Windows 10 Creators Update auf einer Testmaschine nachschauen, ob wohl ein Update k\u00e4me. Aber dort wurde gemeldet, das alles auf dem neuesten Stand w\u00e4re. Konnte das sein?<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/kohJBum.jpg\" \/><\/p>\n<p>Also die obigen Schritte probiert \u2013 Palette im Infobereich der Taskleiste eingeblendet, Rechtsklick und <em>\u00d6ffnen <\/em>gew\u00e4hlt. Und dann habe ich dumm aus der W\u00e4sche geschaut. Denn ich wurde vom Windows Defender Security Center begr\u00fc\u00dft.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/mWi5j24.jpg\" \/><\/p>\n<p>Sollte aber kein wirkliches Problem sein, denn mit dem Windows Defender Security Center wird ja alles moderner, besser, intuitiver \u2013 behaupten die Fans und Entwickler. Also auf <em>Viren- &amp; Bedrohungsschutz<\/em> geklickt und gesucht.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/45qotKo.jpg\" \/><\/p>\n<p>Aber da gab es nichts zu sehen, so viel ich auch gescrollt und herum geklickt habe. Gut, ich musste schnell vom Acker (zum Termin). Aber in <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/09\/sicherheits-update-advisory-fr-ms-malware-protection-engine\/#comment-43529\" target=\"_blank\" rel=\"noopener\">den Kommentaren<\/a> wird das gleiche Problem angesprochen.<\/p>\n<blockquote><p>\u00dcbrigens: Scrollt man in obiger Seite nach unten, und klickt auf <em>Schutzupdates<\/em>, gelangt man zu einer Seite, auf der man manuell die Aktualisierung des Defender ansto\u00dfen kann.<\/p><\/blockquote>\n<p>Also habe ich nach einer Unterbrechung mal genauer geschaut und auch irgendwie eine Ahnung, wie es gehen k\u00f6nnte).<\/p>\n<p>1. Ihr klickt im Windows Defender Security Center links unten in der Spalte auf das Symbol mit dem Zahnr\u00e4dchen, um die Einstellungen zu \u00f6ffnen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/8sSnnYX.jpg\" \/><\/p>\n<p>2. Dann klickt ihr oben rechts auf den Hyperlink <em>Info <\/em>und schon bekommt ihr die Details angezeigt.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/ZFqsCCt.jpg\" \/><\/p>\n<p>Dem obigen Screenshot entnehme ich, dass bei Windows 10 Creators Update die nicht mehr angreifbare Scan Engine 1.1.13704.0 seit einiger Zeit enthalten ist (wie bei den aktuellen Microsoft Security Essentials).<\/p>\n<h3>Erg\u00e4nzung: In den Einstellungen findet sich die Info auch<\/h3>\n<p>Wie in den Kommentaren (und <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-issues-emergency-out-of-band-update-to-fix-crazy-bad-vulnerability\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>) zu sehen ist, zeigt Microsoft die Informationen unter Windows 10 in aktuellen Builds in der <em>Einstellungen<\/em>-Seite unter <em>Updates &amp; Sicherheit \u2013&gt; Windows Defender <\/em>ebenfalls an.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/ohBIiEL.jpg\" \/><\/p>\n<p>Ich hoffe, es hilft weiter. Der Beitrag zeigt, dass bei Windows 10 (zumindest in meinen Augen) alles unlogischer wird. Warum finde ich im Windows Defender Security Center nicht zentral eine Schaltfl\u00e4che, um Infos oder Hilfe und Versionen abzurufen? Warum kann ich in den Einstellungen nicht in der Kategorie <em>Defender <\/em>das Programm aktualisieren? Immer muss ich irgendwo herumr\u00fchren, wo in fr\u00fcheren Windows-Versionen eine zentrale Hilfe-Schaltfl\u00e4che oder eine Option zum Aktualisieren war. Von Microsoft wird auch kaum was oder nichts dokumentiert. Einfach unsch\u00f6n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Spannende Frage: Wie \u00fcberpr\u00fcft man, welche Version der Microsoft Malware Protection Engine unter Windows l\u00e4uft? Ich bin da heute in Windows 10 Creators Update drauf gesto\u00dfen und versuche das im Beitrag etwas aufzudr\u00f6seln.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,143,161,301],"tags":[4351,4593,4313,3288],"class_list":["post-190092","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-tipps","category-virenschutz","category-windows","tag-tipp","tag-version","tag-virenschutz","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190092","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=190092"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190092\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=190092"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=190092"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=190092"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}