cnt
Zero-Day-Leck in Microsoft Defender
Quelle: Depositphotos

Zero-Day-Leck in Microsoft Defender

Sicherheitsforscher Nightmare Eclipse hat eine Zero-Day-Schwachstelle in Microsoft Defender entdeckt und anhand eines Exploits bestätigt. Pikant: Die Veröffentlichung erfolgte direkt nach Microsofts Juni-Patchday.
10. Juni 2026

     

Unmittelbar nach der Veröffentlichung der Updates für den gestrigen Juni-Patchday hat ein Sicherheitsforscher, der sich Nightmare Eclipse nennt, einen neuen Zero-Day-Exploit gemeldet und diesen RoguePlanet benannt. Das Problem betrifft voll aktualisierte Systeme mit Windows 10 und Windows 11 und erlaubt es Angreifern, über eine Race-Condition-Schwachstelle in Microsoft Defender Befehle mit Systemprivilegien einzuschleusen. Nightmare Eclipse hat den Proof-of-Concept-Exploit in einem selbstgehosteten Git-Repo veröffentlicht, wie "Bleeping Computer" berichtet – bisher auf Github publizierte Exploits seien von Microsoft jeweils wieder entfernt worden. Den Proof of Concept hat der Researcher an offiziellen und Canary Builds von Windows 11 und an Windows 10 geteste


Inzwischen hat das Cybersecurity-Unternehmen Threatlocker die Schwachstelle anhand eigener Tests bestätigt und sagt dazu: "Unsere erste Analyse bestätigt, dass der RoguePlanet-Exploit umsetzbar ist und wie beschrieben funktioniert. Unternehmen, die eine Anwendungs-Whitelist einsetzen, können die Ausführung des Exploits verhindern und so einen wirksamen Schutz vor diesem Angriff bieten." Das passt ins Bild, denn Nightmare Exclipse hat in den letzten Monaten eine ganze Reihe von Windows-Zero-Days veröffentlicht und mit farbenfrohen Bezeichnungen wie BlueHammer, RedSun, Green Plasma und YellowKey benannt. GreenPlasma und YellowKey hat Microsoft zum Juni-Patchday behoben. Allgemein zeigt sich Microsoft gegenüber solchen Veröffentlichungen allerdings abweisend: Man werde mit den Strafverfolgungsbehörden zusammenarbeiten, wenn jemand "böswillige Handlungen, die unseren Kunden tatsächlichen Schaden zufügen" tätige ("Swiss IT Magazine" berichtete). (ubi)


Weitere Artikel zum Thema

Microsoft kassiert Kritik wegen Drohung an Sicherheitsforscher

2. Juni 2026 - Weil ein Sicherheitsforscher eine Reihe von Lücken publik machte – angeblich bevor er Microsoft kontaktierte – drohte ihm Microsoft mit einer Klage. Microsofts Umgang mit Meldungen zu Lücken wird jedoch immer wieder kritisiert, das Problem sei hausgemacht.

Microsoft sperrt Github-Konto von Sicherheitsforscher

27. Mai 2026 - Der Streit zwischen Microsoft und dem anonymen Sicherheitsforscher "Nightmare Eclipse" eskaliert. Nachdem dieser mehrere ungepatchte Microsoft-Lücken samt Beispielcode veröffentlicht hatte, wurde sein Github-Konto gesperrt.

Microsoft empfiehlt Massnahmen gegen Bitlocker-Zero-Day

21. Mai 2026 - Nachdem ein Zero-Day-Sicherheitsleck in der Bitlocker-Verschlüsselung bekannt und dazu auch ein Proof-of-Concept veröffentlicht wurde, hat Microsoft jetzt eine Reihe von Massnahmen veröffentlicht, um das Risiko zu mindern.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER