{"id":264894,"date":"2022-05-03T13:01:29","date_gmt":"2022-05-03T11:01:29","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=264894"},"modified":"2024-07-31T22:08:28","modified_gmt":"2024-07-31T20:08:28","slug":"trend-micro-apex-one-lst-fehlalarm-beim-microsoft-edge-101-0-1210-32-aus","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/05\/03\/trend-micro-apex-one-lst-fehlalarm-beim-microsoft-edge-101-0-1210-32-aus\/","title":{"rendered":"Trend Micro Apex One l&ouml;st Fehlalarm beim Microsoft Edge 101.0.1210.32 wegen msedge_200_percent.pak aus"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/05\/03\/trend-micro-apex-one-lst-fehlalarm-beim-microsoft-edge-101-0-1210-32-aus\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurzer Hinweis f\u00fcr Administratoren und Nutzer die das Produkt Trend Micro Apex One einsetzen und gleichzeitig den Microsoft Edge als Browser unter Windows einsetzen. Mir liegen jetzt zahlreiche Berichte im Blog vor, dass Trend Micro Apex One die Datei msedge_200_percent.pak aus dem Edge 101.0.1210.32 als Malware\/Trojaner einstuft. Das ist ein Fehlalarm. <strong>Erg\u00e4nzung:<\/strong> Ein Update, welches den Fehler korrigiert, ist inzwischen ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<h2>Microsoft Edge 101.0.1210.32<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/2ec169c045cf41c08e49cf80a22463ea\" alt=\"\" width=\"1\" height=\"1\" \/>Microsoft hat zum 28. April 2022 den Chromium-Edge Browser auf die Version Edge 101.0.1210.32 aktualisiert. Es handelt sich um ein Wartungsupdate, das die beiden Schwachstellen <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29146\" target=\"_blank\" rel=\"noopener\">CVE-2022-29146<\/a> (Privilegienerh\u00f6hung) und <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29147\" target=\"_blank\" rel=\"noopener\">CVE-2022-29147<\/a> (Abrufen von Informationen) schlie\u00dft (siehe auch die <a href=\"https:\/\/docs.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security#april-11-2022\" target=\"_blank\" rel=\"noopener\">Release Notes-Seite<\/a> zur neuen Version). Zudem wurden eine Reihe CVEs, die bereits im Google Chrome gefixt wurden, auch im Edge-Update ber\u00fccksichtigt. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/29\/microsoft-edge-101-0-1210-32-sicherheitsupdate\/\" target=\"_blank\" rel=\"noopener\">Microsoft Edge 101.0.1210.32 Sicherheitsupdate<\/a> dar\u00fcber berichtet.<\/p>\n<h2>Trend Micro Apex One schl\u00e4gt Alarm<\/h2>\n<p>Seit dem heutigen 3. Mai 2022 h\u00e4ufen sich bei mir im Blog die R\u00fcckmeldungen von Administratoren, bei denen die Trend Micro Sicherheitsl\u00f6sung Apex One einen falschen Alarm ausl\u00f6st und vermeintlich einen Trojaner erkennt. Der erste <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/29\/microsoft-edge-101-0-1210-32-sicherheitsupdate\/#comment-125156\">Kommentar hier<\/a> beschreibt den Sachverhalt:<\/p>\n<blockquote><p>Das Update f\u00fchrt beim Trend Micro Apex One zu einem \"false positive\"!<\/p>\n<p>Alle unsere Client-Agenten schlagen gerade Alarm beim automatischen Update und verweisen auf folgende Datei:<\/p>\n<pre>C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\101.0.1210.32\\msedge_200_percent.pak<\/pre>\n<p>Virus\/Malware: TROJ_FRS.VSNTE222<br \/>\nVirus\/Malware: TSC_GENCLEAN<\/p>\n<p>Wir analysieren derzeit den Vorfall und k\u00f6nnen daher noch keine genaue Auskunft dazu geben.<\/p><\/blockquote>\n<p>Das Ganze wird von weiteren Administratoren best\u00e4tigt. Die Datei <em>msedge_200_percent.pak <\/em>aus dem Edge 101.0.1210.32 wird als<br \/>\n\"TROJ_FRS.VSNTE222\" klassifiziert. Kommentator <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/29\/microsoft-edge-101-0-1210-32-sicherheitsupdate\/#comment-125159\">Thomas<\/a> hat die Datei bei Virustotal hochgeladen. Dort erkennt nur Trend Micro diese als Virus. <strong>Erg\u00e4nzung:<\/strong> Es gibt auch eine Meldung zum englischsprachigen Blog-Beitrag, dass\u00a0TROJ_FR.654AC47C und TROJ_FRS.VSNTE222 gemeldet werden. Noch merkw\u00fcrdiger:\u00a0Peter L. berichtet <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/29\/microsoft-edge-101-0-1210-32-sicherheitsupdate\/#comment-125165\">hier<\/a>, dass auch der Registrierungseintrag:<\/p>\n<pre>HKEY_USERS\\$SID\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\ActiveDesktop\\NoChangingWallpaper<\/pre>\n<p>ver\u00e4ndert werde. Nach allem, was bisher bekannt ist, d\u00fcrfte es sich um ein <em>false positive <\/em>handeln.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Auf administrator.de werden die Fund ebenfalls <a href=\"https:\/\/administrator.de\/forum\/msedge-200-percent-pak-trendmirco-meldet-trojaner-2674675076.html\" target=\"_blank\" rel=\"noopener\">gemeldet<\/a>. Zudem scheinen auch weitere Trend Micro Virenschutzl\u00f6sungen wie Worry Free Business die gleichen Fehlalarme auszul\u00f6sen (vergleiche auch die nachfolgenden Kommentare).<\/p>\n<h2>Foreneintrag bei Trend Micro<\/h2>\n<p>Erg\u00e4nzung: Seit einigen Minuten gibt es bei Trend Micro im Forum auch diesen Thread, in dem ein Benutzer ebenfalls diesen Fehlalarm im Edge beklagt.<\/p>\n<blockquote><p>we are getting this message from every client since several minutes.<br \/>\nIs it a false positiv error or do we have a real trojaner problem ?<\/p>\n<p>Virus\/Malware: TROJ_FRS.VSNTE222<\/p>\n<p>Endpoint: W10NBSV066<\/p>\n<p>Domain: xxxxx\\Workstations\\Group5\\<\/p>\n<p>File: C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\101.0.1210.32\\msedge_200_percent.pak<\/p>\n<p>Date\/Time: 5\/3\/2022 11:17:51<\/p>\n<p>Result: Action required &#8211; Apex One detect<\/p><\/blockquote>\n<p>Auch dort wird das Ganze von zahlreichen Nutzern best\u00e4tigt. Dort hat sich ein Nuter gemeldet und best\u00e4tigt, dass das Malware-Team \u00fcber den False Alarm informiert sei und an einem Update arbeite.<\/p>\n<blockquote><p>Hi Team,<\/p>\n<p>Our Malware Team are already aware of these False Alarms and is currently checking the issue. Will provide an update once we receive new feedbacks.<\/p>\n<p>Best regards,<\/p>\n<p>Paulo Obrero<\/p>\n<p>Customer Service Engineer<\/p>\n<p>Trend Micro Inc.<\/p><\/blockquote>\n<p>Bleibt nur abzuwarten, bis das Update kommt &#8211; und in der Zwischenzeit die betreffende Datei als Ausnahme zu deklarieren.<\/p>\n<p>Erg\u00e4nzung 2: Das Problem der ge\u00e4nderten Registrierungseinstellungen wurde durch Trend Micro in einem Supportbeitrag aufgegriffen &#8211; siehe mein Folgebeitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/05\/09\/trend-micro-sicherheitslsungen-registry-nderungen-nach-fehlalarm-3-mai-2022-zurcknehmen\/\">Trend Micro Sicherheitsl\u00f6sungen: Registry-\u00c4nderungen nach Fehlalarm (3. Mai 2022) zur\u00fccknehmen<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurzer Hinweis f\u00fcr Administratoren und Nutzer die das Produkt Trend Micro Apex One einsetzen und gleichzeitig den Microsoft Edge als Browser unter Windows einsetzen. Mir liegen jetzt zahlreiche Berichte im Blog vor, dass Trend Micro Apex One die Datei msedge_200_percent.pak &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/05\/03\/trend-micro-apex-one-lst-fehlalarm-beim-microsoft-edge-101-0-1210-32-aus\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,11,161],"tags":[406,8318,8320,24,4816,8319,4313],"class_list":["post-264894","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-problemlosung","category-virenschutz","tag-chrome","tag-msedge-200-percent-pak","tag-msedge_200_percent-pak","tag-problem","tag-trend-micro","tag-troj_frs-vsnte222","tag-virenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264894","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=264894"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264894\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=264894"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=264894"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=264894"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}