cnt
Exploit für gepatchtes Defender-Leck veröffentlicht
Quelle: Depositphotos

Exploit für gepatchtes Defender-Leck veröffentlicht

Nur wenige Stunden, nachdem Microsoft diese Woche eine Schwachstelle in Defender gepatcht hat, wurde ein Exploit veröffentlicht, mit dem sich der Patch umgehen lässt.
10. September 2026



Wenige Stunden nachdem Microsoft diese Woche die September-Security-Updates freigegeben hat, wurde laut "Bleeping Computer" ein neuer Zero-Day-Exploit namens ShieldCrash für Microsoft Defender veröffentlicht. Mit ShieldCrash lässt sich das gerade gepatchte Shieldbreak-Sicherheitsleck in Defender CVE-2026-69414, das seitens Microsoft offenbar nicht vollständig geschlossen wurde, weiterhin missbrauchen.

Laut dem anonymen Sicherheitsforscher, der den ShieldCrash-Proof-of-Concept-Exploit auf Github veröffentlicht hat, ermöglicht dieser es einem Angreifer, System-Rechte auf Windows-10/11- wie auch auf Windows-Server-Systemen zu erlangen. Schreibzugriff soll der Exploit allerdings nicht ermöglichen.


Microsoft habe es nicht fertiggebracht, das ShieldBreak-Leck sauber zu patchen, schreibt MSNightmare auf Github. Unter bestimmten Bedingungen sei es nach wie vor möglich, genau dasselbe Problem auszulösen, das ShieldBreak verursacht hat. Microsoft habe zwar Verschiedenes unternommen, um eine erneute Ausnutzung des Lecks zu verhindern, doch habe man eine Stelle übersehen.

Eine offizielle Stellungnahme seitens Microsoft liegt bis anhin nicht vor. (rd)


Weitere Artikel zum Thema

Defender markiert Google-Links fälschlicherweise als gefährlich

3. September 2026 - Ein Fehler bei der Sicherheitsklassifizierung in Microsoft Defender führt dazu, dass Links in der Google-Suche oder auch in Teams nicht mehr funktionieren, da sie als gefährlich eingestuft werden.

Microsoft: "Defender off"-Notifications nicht ernst nehmen

1. September 2026 - Windows benachrichtigt Nutzer gelegentlich, dass der Virenschutz mit Microsoft Defender Antivirus ausgeschaltet sei. Nun räumt Microsoft ein, diese Benachrichtigungen erfolgten fälschlich auch dann, wenn Defender installiert und aktiviert sei, und verspricht einen Bugfix.

Zero-Day-Leck in Microsoft Defender

10. Juni 2026 - Sicherheitsforscher Nightmare Eclipse hat eine Zero-Day-Schwachstelle in Microsoft Defender entdeckt und anhand eines Exploits bestätigt. Pikant: Die Veröffentlichung erfolgte direkt nach Microsofts Juni-Patchday.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER