Meerdere ontwikkelaars hebben Windows Defender verdedigd en wezen op de algemene prestaties en het beleid van "niet interfereren" tegenover de beveiligingsmaatregelen van andere programma's. Dat maakt het echter niet onkwetsbaar voor bugs, en het Project Zero van Google heeft zojuist een van de grootste gevonden. Met slechts een e-mail of een sms-bericht kan de engine van Windows Defender worden misleid om externe code uit te voeren, een uiterst ernstige situatie vanwege het hoge bevoegdheidsniveau dat deze software binnen het besturingssysteem heeft.
Een kwetsbare antivirus is iets heel serieus. Wat kan de gemiddelde gebruiker doen wanneer zijn eerste verdedigingslinie meer gaten dan Zwitserse kaas? Er zijn niet weinigen die voorstellen om antivirus volledig op te geven, maar de nieuwste versies van Windows worden geleverd met een ingebouwde. Nu heeft Windows Defender zeer goede kritieken ontvangen van ontwikkelaars, in het bijzonder degenen die zich bezighouden met webbrowsers. De nieuwste generaties malware dwongen traditionele antivirussen om wijzigingen door te voeren die niet altijd positief zijn voor de prestaties en beveiliging van onze apparaten, maar Windows Defender wordt erkend als een van de meest evenwichtige. Helaas voorkomt dat fouten in de code niet, en volgens het Project Zero van Google is de laatste die is verschenen gigantisch.
De kwetsbaarheid
Als we de gegevens van Natalie Silvanovich en Tavis Ormandy volgen, stelt de exploit, geïdentificeerd als CVE-2017-0290 een aanvaller in staat om controle over de computer te nemen zonder enige tussenkomst van de lokale gebruiker. De enige benodigde stap is het sturen van een e-mail, sms-bericht of weblink die is voorbereid om de detectie-engine van Windows Defender te misleiden, die automatisch de ontvangen inhoud scant. Dit maakt externe code-uitvoering mogelijk en biedt de mogelijkheid om aanvallen te koppelen die van de ene kwetsbare computer naar de andere gaan.
De oplossing
Gelukkig is elk eerder meningsverschil tussen Project Zero en het ontwikkelingsteam van Microsoft voorbij. De reactie van Redmond was onmiddellijk en zodra ze de ernst van de exploit hadden bevestigd, begonnen ze te werken. Het is zeer waarschijnlijk dat je de hotfix al hebt ontvangen: alles wat je moet doen om dit te bevestigen is naar de opties van Windows Defender gaan en controleren of de minimale motorversie 1.1.13704.0 is. De getroffen Windows-versies zijn 7, 8.x, RT, 10 en Server 2016. Als Windows Defender jouw huidige antivirus is, stel dit dan niet uit.