Microsoft bestätigt Defender-Fehler unter Linux mit möglichen Sicherheitsfolgen

Loading

Ein fehlerhaftes Defender Update sorgt für Probleme unter Linux. Microsoft hat zwei schwerwiegende Fehler offiziell bestätigt.

Besonders kritisch sind die Versionen 101.26042.0000 bis 101.26042.0009. Nach einem Update oder einer Neuinstallation kann sich der Defender Dienst nach einem Neustart auf einigen Linux Systemen deaktivieren. Dadurch entfällt der aktive Schutz des betroffenen Geräts, wie Microsoft angibt.

Vor allem Unternehmen sollten aufmerksam werden. Systeme mit Microsoft Defender for Servers und aktivierter Defender for Cloud Integration erhalten Aktualisierungen standardmäßig automatisch. Dadurch könnten betroffene Versionen unbemerkt auf produktiven Servern gelandet sein.

Ein weiterer Fehler betrifft Red Hat Enterprise Linux 8 und 9. Dort schlägt die Installation im FIPS Modus fehl. Betroffene Systeme bleiben deshalb auf der bereits installierten Defender Version.

Microsoft hat inzwischen korrigierte Versionen veröffentlicht. Die deaktivierte Schutzfunktion wurde mit Build 101.26042.0011 behoben. Der Fehler im FIPS Modus verschwindet ab Version 101.26052.0011.

Admins sollten ihre Linux Systeme zeitnah überprüfen. Gerade Sicherheitssoftware muss jederzeit zuverlässig arbeiten. Fehler dieser Art können im Ernstfall schwerwiegende Folgen haben.

2 Kommentare zu „Microsoft bestätigt Defender-Fehler unter Linux mit möglichen Sicherheitsfolgen“

  1. tclinux

    Ich habe gerade Brei im Kopf. MS Defender + Linux? Das ergibt bei mir keinen Sinn. Defender for Servers vielleicht schon eher.
    Privat würde ich keinen MS Defender für mein Linux installieren.
    Nicht mal der Gedanke dazu existiert.
    Aber evtl. stehe ich heute so richtig auf dem Schlauch.

    Erkläre mir doch bitte einer den Zusammenhang. Danke! :O

  2. AH

    Wie gut, dass ich kein Unternehmen bin, dass auf sowas angewiesen ist. 🙂

    Mir reicht ClamAV on demand, also auch den Dienst habe nicht aktiviert.

    Ich scanne neue Dateien nur bei unbekannter, ggfs. fragwürdiger Herkunft und je nach Laune vielleicht alle 1-2 Jahre das komplette System.

    Dazu öffne ich ein Terminal-Fenster und starte dort den Dienst (damit ich ihn nachher einfach per Strg+C beenden kann):

    sudo clamd -F # für Foreground

    und ein zweites in dem Ordner, den ich scannen lassen möchte (rekursiv und mit Multithreading):

    clamdscan –fdpass -mz

    Gefunden wurde noch nie etwas. *)

    Per „sudo freshclam“ aktualisiere ich es regelmäßig. Vor allem natürlich direkt bevor ich etwas scannen möchte.

    ———————————
    *) außer schon immer (von jedem Scanner, auch schon unter Windows XP) die Textdatei mit aus dem Fidonet gesicherten Witzen, was durch diesen verursacht wird:

    —–
    AREA: JOKES.GER [A] (Stefan Huesselbeck, 2:2448/828.13)
    FROM: Dirk Frieborg, 2:240/9308
    DATE: 05 Jun 2002 22:56
    TO: Alle, 2:2432/390
    SUBJECT: Virus-Warnung

    * Original in POINTS.240
    * Crossposted in JOKES.GER

    Moin!

    Wie inzwischen bekannt wurde, wird selbst mit den Betriebssystemen aus dem Hause Micro$oft potentielles Gefahrgut ausgeliefert.

    Schon in fruehen, auf Disketten ausgelieferten Versionen des Betriebssystems „MS-DOS“ wird ein moeglicher Quell fuer spaetere Attacken auf das gesamte System eingerichtet. Auch die auf CD gelieferten juengeren Betriebssysteme wie Windows 95 oder 98 sind gegen diese Sicherheitsluecke nicht gefeit.

    Um Schaden anzurichten, der nicht nur das Betriebssystem selbst, sondern im unguenstigsten Falle saemtliche vom Anwender gespeicherten Dateien vernichten kann, bedarf es nicht einmal ausfuehrbarer Dateien oder umstaendlicher Makroviren — eine simple Batchdatei mit einem Echo-Befehl genuegt vollauf, um den Computer wieder in den Zustand unmittelbar nach dem Einbau einer leeren Festplatte zurueckzufuehren.

    Wer wird schon in einer Batchdatei, die an eine eMail angehaengt ist, unheilvolles Tun vermuten?

    Es ist aber recht einfach, in solcher Art und Weise grossen Schaden anzurichten. Ein einfaches

    echo >> c:\autoexec.bat deltree /y c:\

    genuegt, um das gesamte installierte System und alles, was an Daten auf der ersten Festplatte lagert, ins Nirwana zu befoerdern.

    Daher mein absoluter Experten-Rat:
    *Loeschen Sie Ihre AUTOEXEC.BAT*!
    _Sofort_!

    Nur /so/ koennen Sie Unheil abwenden!

    So denn, das war’s/95…
    … Dirk Frieborg
    @..@
    (—-)
    (.>__<.)
    ^^^ ^^^
    — Breitmaulfrosch
    * Origin: Put them outside!… (2:240/9308)
    —–

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert