Defender
Die Schwachstelle liegt in der Zugriffskontrolle von Microsoft Defender: Die Rechteprüfung ist nicht fein genug abgestuft, sodass Zugriffe erlaubt werden, die eigentlich unterbunden sein müssten. Ausnutzen kann das ein Angreifer, der bereits über einen gültigen, regulären Zugang zum betroffenen System verfügt – ein Fernangriff ohne vorherigen Zugriff ist nicht möglich. Der Angriff erfolgt lokal auf dem System und erlaubt es, die eigenen Berechtigungen auszuweiten. Damit erhält der Angreifer Rechte, die ihm nicht zustehen, und kann Aktionen ausführen, die einem privilegierten Konto vorbehalten sind. Da Defender als Schutzsoftware selbst mit weitreichenden Systemrechten arbeitet, ist eine solche Rechteausweitung besonders folgenreich: Aus einem gewöhnlichen Benutzerkonto kann so ein weitgehend privilegierter Zugriff auf das System werden, was etwa das Abschalten von Schutzfunktionen oder weitere Angriffsschritte ermöglicht.
Setzen Sie die Gegenmaßnahmen nach den Anweisungen des Herstellers um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel CISA: SharePoint-Lücke CVE-2026-45659 wird inzwischen auch für Ransomware-Angriffe missbraucht 11.08.2026
- Artikel Microsoft schließt Windows-Defender-Zero-Day RoguePlanet per Notfall-Update 09.07.2026
- Artikel Microsoft schließt Defender-Lücke „RoguePlanet“ zur Rechteausweitung auf SYSTEM 09.07.2026
- Artikel Microsoft schließt Defender-Lücke „RoguePlanet“ per Engine-Update 09.07.2026
- Artikel CISA bestätigt Ausnutzung von BlueHammer in Ransomware-Angriffen 02.07.2026
- Artikel CISA: Microsoft-Defender-Lücke BlueHammer wird in Ransomware-Angriffen ausgenutzt 30.06.2026
- Artikel Microsoft bestätigt Defender-Zero-Day „RoguePlanet“ und arbeitet an Patch 17.06.2026
- Artikel Microsoft arbeitet an Patch für Defender-Zero-Day „RoguePlanet“ 17.06.2026
- Artikel Nightmare-Eclipse veröffentlicht mit „RoguePlanet“ weiteren Zero-Day-Exploit für Windows Defender 10.06.2026
- Artikel Forscher veröffentlicht Windows-Zero-Day „RoguePlanet“ für Rechteausweitung 10.06.2026
- Artikel Microsoft schließt drei Windows-Zero-Days, darunter BitLocker-Bypass YellowKey 10.06.2026
- Artikel Belgische Cyberbehörde meldet aktive Angriffe auf kritische Netlogon-Lücke in Windows Server 01.06.2026
- Artikel Microsoft verurteilt öffentliche Zero-Day-Veröffentlichungen – GitHub-Konto von Forscher gelöscht 28.05.2026
- Artikel Microsoft veröffentlicht Notmaßnahmen gegen Windows-Zero-Day „YellowKey" 20.05.2026
- Artikel Forscher veröffentlicht weitere Windows-Zero-Days direkt nach dem Patchday 19.05.2026
- Artikel Forscher veröffentlicht PoC für Windows-Zero-Day „MiniPlasma" mit SYSTEM-Rechten 18.05.2026
- Artikel Neue Windows-Zero-Days: BitLocker-Umgehung und Rechteausweitung über CTFMON 14.05.2026
- Artikel Microsoft-Defender-Lücke BlueHammer wird als Zero-Day ausgenutzt 23.04.2026
- Artikel Drei Defender-Zero-Days aktiv ausgenutzt – zwei davon ohne Patch 17.04.2026
- Artikel Geleakte Windows-Zero-Days: Drei Defender-Exploits werden aktiv ausgenutzt 17.04.2026