{"id":200312,"date":"2018-01-31T06:40:36","date_gmt":"2018-01-31T05:40:36","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=200312"},"modified":"2023-11-03T13:31:25","modified_gmt":"2023-11-03T12:31:25","slug":"nachtrag-zum-malwarebytes-problem-vom-wochenende","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/01\/31\/nachtrag-zum-malwarebytes-problem-vom-wochenende\/","title":{"rendered":"Nachtrag zum Malwarebytes-Problem vom 27.1.2018"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Am letzten Wochenende hat Malwarebytes ja ein Software-Update freigegeben, welches massive Probleme bei MBAM 3 verursachte. Noch ein kleiner R\u00fcckblick \u2013 was hinter den Kulissen passiert ist. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/93aac3ac9a604283a5651d17407047b8\" width=\"1\" height=\"1\"\/>Am sp\u00e4teren Samstag machte mich Blog-Leser Detlef K. auf ein Problem in Malwarebytes 3 (MBAM) aufmerksam. Das Produkt belegte pl\u00f6tzlich fast den gesamten Speicher des Windows-Systems, so dass einige Nutzer mit Abst\u00fcrzen und Datenverlust zu k\u00e4mpfen hatten. Einige Details sind im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/01\/27\/malwarebytes-anti-malware-3-mbam-hat-memoryleak\/\">Malwarebytes Anti Malware 3 (MBAM) hat Memory Leak<\/a> zu finden. Dort fand sich auch ein Workaround, um die Maschine wieder benutzen zu k\u00f6nnen. Malwarebytes ver\u00f6ffentlichte nach wenigen Stunden Updates, die das Problem behoben.<\/p>\n<p>In Foren sowie in den Kommentaren zu obigem Blog-Beitrag wurde gemutma\u00dft, dass Malwarebytes ein 'schlechtes' Update mit einem Fehler rausgehauen habe. Da sei eine Datei kaputt gewesen oder so. <\/p>\n<h2>Das andere Problem mit MBAM 3<\/h2>\n<p>Bei Facebook hat mich Nico M. Marcuz auf ein Dokument von Malwarebytes aufmerksam gemacht. Er schrieb:<\/p>\n<blockquote>\n<p>MB hat i.M. ein ganz anderes Problem. Hat mir gestern echt den Samstag versaut&#8230;<\/p>\n<\/blockquote>\n<p>Nico hat mir den <a href=\"https:\/\/l.facebook.com\/l.php?u=https%3A%2F%2Fgo.malwarebytes.com%2Findex.php%2Femail%2FemailWebview%3Fmkt_tok%3DeyJpIjoiT1dJeFlUVm1OV1U1WWpFMSIsInQiOiI1M2QwQnJBTDNYMUNWRkVlemNBQVVHYUpLZFp1Nk5kWEx3aHI5blZzSERrOXdrdU50bjZQTFVYQnJ4cmZBa1lrV2xPWWtvUG52dFJlQm9XL3BRNlNza3dEaDFUVWtaL0E5OWNncEp0SXNtR0gwOGdMTnVOb0R0SUNKYTlXUHR3OSJ9&amp;h=ATPQSl-wFJTK9tXcpJuztQ2cbLlmIqpxz_zr8ToWNB4LBDCa_eT3CLShYCZR368_eUs67vEgW_43i8xaQ3iQueJBXg_83LkNkASryzQ5w3HR3I7vCosc0Ira_kCmn-5d--m4I_XkulA\" target=\"_blank\" rel=\"noopener\">Link zum Entschuldigungsschreiben<\/a> von Malwarebytes gepostet. Und dort findet man einen <a href=\"https:\/\/web.archive.org\/web\/20220418052317\/https:\/\/www.malwarebytes.com\/pdf\/webprotectionfp.pdf\" target=\"_blank\" rel=\"noopener\">Hinweis auf die Analyse<\/a> des Vorfalls. Hintergrund f\u00fcr das Update zum Samstag war der Umstand, dass Malwarebytes (zum Wochenende) eine neue Funktion 'Webprotection' in MBAM 3 eingef\u00fchrt hat.&nbsp; <\/p>\n<blockquote>\n<p>On the morning of Saturday, January 27th, 2018 protection update v1.0.3798 was released for all versions of Malwarebytes for Windows. <\/p>\n<\/blockquote>\n<p>Die Analyse des Vorfalls hat ergeben, dass in der Web Filtering Block List des Updates ein syntaktischer Fehler in der Erkennung von Webseiten enthalten war. Das der RAM voll lief, war nur ein Kollateralschaden. Der angesprochene Fehler f\u00fchrte gleichzeitig dazu, dass das Web Filtering System eine gro\u00dfe Anzahl von IPs blockierte. Mit anderen Worten: Die Leute konnten, sofern noch gen\u00fcgend RAM frei war, auch nicht mehr auf zahlreiche Webseiten zugreifen. Sozusagen ein ganz effizienter Schutz durch MBAM 3.<\/p>\n<blockquote>\n<p>Ich habe mal spa\u00dfeshalber eine Websuche angeworfen. Das ungewollte Blocken von IP-Adresse bzw. Webseiten scheint in MBAM wohl Programm zu sein. Alle paar Wochen finden sich Foreneintr\u00e4ge mit solchen Ereignissen und kurz danach der Hinweis 'solved'.<\/p>\n<\/blockquote>\n<h2>Was war betroffen und was nicht?<\/h2>\n<p>Die Entwickler geben an, dass sich der Fehler auf Kunden ausgewirkt haben k\u00f6nnte, die eines der folgenden Produkte (beliebige Version) verwenden:<\/p>\n<ul>\n<li>Malwarebytes for Windows Premium  <\/li>\n<li>Malwarebytes for Windows Premium Trial  <\/li>\n<li>Malwarebytes Endpoint Security (MBES)  <\/li>\n<li>Malwarebytes Endpoint Protection (Cloud Console)<\/li>\n<\/ul>\n<p>Die folgenden Produkte von Malwarebytes waren von diesem Update und dessen Folgen dagegen nicht betroffen:<\/p>\n<ul>\n<li>Malwarebytes for Windows in Free Mode  <\/li>\n<li>Malwarebytes for Mac  <\/li>\n<li>Malwarebytes for Android  <\/li>\n<li>ADWCleaner  <\/li>\n<li>Malwarebytes Incident Response Standalone (MBBR)  <\/li>\n<li>Malwarebytes Incident Response (Cloud Console) f\u00fcr Windows\/Mac <\/li>\n<\/ul>\n<p>Malwarebytes verspricht, dass die noch andauernde Analyse zur Identifizierung und Implementierung von \u00c4nderungen am Freigabeprozess f\u00fchren werde, so dass so etwas k\u00fcnftig ausgeschlossen wird. Klingt schon mal gut. <\/p>\n<p>Frage: Hat jemand der Betroffenen bemerkt, dass neben RAM-Problem auch IP-Adressen geblockt wurden? Und eine Anschlussfrage: Sind IP-Blockaden schon fr\u00fcher als Problem aufgefallen?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/27\/malwarebytes-anti-malware-3-mbam-hat-memoryleak\/\">Malwarebytes Anti Malware 3 (MBAM) hat Memory Leak<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/10\/31\/malwarebytes-aus-fr-junkware-removal-tool-jrt\/\">Malwarebytes: Aus f\u00fcr Junkware Removal Tool (JRT)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/19\/malwarebytes-realtime-protection-hat-ein-problem\/\">Malwarebytes Realtime-Protection hat ein Problem<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/04\/30\/windows10-creators-update-probleme-mit-malwarebytes\/\">Windows 10 Creators Update: Probleme mit Malwarebytes<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/12\/09\/malwarebytes-3-0-angekndigt\/\">Malwarebytes 3.0 angek\u00fcndigt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/10\/22\/malwarebytes-bernimmt-adwcleaner\/\">Malwarebytes \u00fcbernimmt AdwCleaner<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am letzten Wochenende hat Malwarebytes ja ein Software-Update freigegeben, welches massive Probleme bei MBAM 3 verursachte. Noch ein kleiner R\u00fcckblick \u2013 was hinter den Kulissen passiert ist.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[161],"tags":[5753],"class_list":["post-200312","post","type-post","status-publish","format-standard","hentry","category-virenschutz","tag-malwarebytes"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/200312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=200312"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/200312\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=200312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=200312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=200312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}