cnt
Drei Zero-Day-Lücken in Windows Defender unter Attacke
Quelle: Depositphotos

Drei Zero-Day-Lücken in Windows Defender unter Attacke

In Microsofts Windows-Schutzlösung Defender klaffen die drei ernstzunehmenden Sicherheitslücken Bluehammer, Redsun und Undefend. Nur für Bluehammer existiert bereits ein Patch.
20. April 2026

     

Windows Defender leidet unter drei teils noch nicht gepatchten Sicherheitslücken, die laut den Sicherheitsexperten von Huntresslabs von Angreifern aktiv ausgenutzt werden. Das erste Leck, bekannt unter dem Namen Bluehammer und registriert als CVE-2026-33825, hat Microsoft zum April-Patchday von letzter Woche gestopft – Attacken erfolgten allerdings bereits ab dem 10. April.


Zwei weitere Schwachstellen namens Redsun und Undefend sind nach wie vor nicht gepatcht. Via Redsun können Angreifer ausführbare Files ins Systemverzeichnis von Windows einnisten. Undefend erlaubt es, Windows Defender ohne höhere Berechtigungen quasi zu deaktivieren – Microsofts in Windows integrierte Schutzlösung erkennt Aktualisierungen nicht mehr oder wird je nach Angriffsmodus ganz abgeschaltet. Github-User Nightmare-Eclipse hat die drei Schwachstellen publiziert und liefert nähere Details zur genauen Funktionsweise. (ubi)


Weitere Artikel zum Thema

Frankreich verabschiedet sich von Windows

15. April 2026 - Statt mit Windows sollen Rechner in den Verwaltungseinheiten von Frankreich künftig mit einer Linux-Distribution bestückt werden. Nachdem man sich damit bereits von Teams und Windows verabschiedet hat, sollen nun auch souveräne Alternativen für weitere Anwendungen geprüft werden.

April-Patchday für Windows schliesst bekannte Sicherheitslücken

15. April 2026 - Mit dem April-Patch für Windows 10 und 11 kommen zahlreiche Verbesserungen und Sicherheitspatches. Eine betrifft eine Lücke, die ein Sicherheitsforscher aus Frust gegen Microsoft auf eigene Faust veröffentlicht hatte und die möglicherweise bereits ausgenutzt wird.

Microsoft vereinfacht Geräte-Onboarding für Defender

4. März 2026 - Microsofts hat sein Defender Deployment Tool überarbeitet. Das Onboarding von Geräten aller Art soll damit automatisierter und ohne weitere Interaktion ablaufen, was besonders in grösseren Umgebungen Vorteile bringt.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER