1 Minute
Security-Bug sorgt für Probleme mit MS Teams
Ein Fehler in Microsoft Defender betrifft derzeit Firmen, die Regeln zur Verringerung der Angriffsoberfläche verwenden. Nach einem kürzlich durchgeführten Update der zugrundeliegenden Security Intelligence können Outlook-Nutzer offenbar nicht mehr direkt an Teams-Sitzungen teilnehmen.
Eine der in Microsoft Defender vorhandenen Regeln zur Attack Surface Reduction (ASR) soll verhindern, dass Office-Anwendungen Kind-Prozesse erstellen - ein typischer Angriffspfad, wenn Nutzer mit Makros gespickte Office-Files öffnen und diese dann weitere Malware nachladen und ausführen. Doch nun verhindert diese ASR-Regel, dass Outlook-User an Teams-Besprechungen teilnehmen können.
Laut Informationen auf X sowie auf Discord soll Microsoft von dem Problem wissen und dieses untersuchen. Als vorübergehende Lösung wird betroffenen Nutzern empfohlen, die problematische ASR-Regel auf den "Audit"-Modus statt auf den "Block"- oder "Warning"-Modus zu setzen. Diese Anpassung sollte verhindern, dass das Sicherheitscenter die notwendigen Prozesse blockiert.