Defender
Die Schwachstelle steckt in Microsoft Defender und beruht auf einer zu grob gefassten Zugriffssteuerung: Die Rechte sind nicht fein genug abgestuft, sodass eine Trennung zwischen normalen und privilegierten Aktionen nicht zuverlässig durchgesetzt wird. Ausnutzen lässt sich der Fehler lokal und durch einen bereits authentifizierten Angreifer – also durch jemanden, der schon über einen gültigen Zugang zum System verfügt, etwa ein eingeschränktes Benutzerkonto. Über die Lücke kann dieser Angreifer seine Berechtigungen ausweiten und sich höhere Systemrechte verschaffen, als ihm eigentlich zustehen. Damit verschiebt sich ein zunächst begrenzter Zugriff hin zu weitreichender Kontrolle über das betroffene System. Besonders heikel ist, dass ausgerechnet eine Sicherheitskomponente betroffen ist, die eigentlich schützen soll: Gelingt die Rechteausweitung, kann ein Angreifer tiefer im System Fuß fassen und weitergehende Aktionen durchführen.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Microsoft schließt Windows-Defender-Zero-Day RoguePlanet per Notfall-Update 09.07.2026
- Artikel Microsoft schließt Defender-Lücke „RoguePlanet“ zur Rechteausweitung auf SYSTEM 09.07.2026
- Artikel Microsoft schließt Defender-Lücke „RoguePlanet“ per Engine-Update 09.07.2026
- Artikel CISA bestätigt Ausnutzung von BlueHammer in Ransomware-Angriffen 02.07.2026
- Artikel CISA: Microsoft-Defender-Lücke BlueHammer wird in Ransomware-Angriffen ausgenutzt 30.06.2026
- Artikel Microsoft bestätigt Defender-Zero-Day „RoguePlanet“ und arbeitet an Patch 17.06.2026
- Artikel Microsoft arbeitet an Patch für Defender-Zero-Day „RoguePlanet“ 17.06.2026
- Artikel Nightmare-Eclipse veröffentlicht mit „RoguePlanet“ weiteren Zero-Day-Exploit für Windows Defender 10.06.2026
- Artikel Forscher veröffentlicht Windows-Zero-Day „RoguePlanet“ für Rechteausweitung 10.06.2026
- Artikel Microsoft schließt drei Windows-Zero-Days, darunter BitLocker-Bypass YellowKey 10.06.2026
- Artikel Belgische Cyberbehörde meldet aktive Angriffe auf kritische Netlogon-Lücke in Windows Server 01.06.2026
- Artikel Microsoft verurteilt öffentliche Zero-Day-Veröffentlichungen – GitHub-Konto von Forscher gelöscht 28.05.2026
- Artikel Microsoft veröffentlicht Notmaßnahmen gegen Windows-Zero-Day „YellowKey" 20.05.2026
- Artikel Forscher veröffentlicht weitere Windows-Zero-Days direkt nach dem Patchday 19.05.2026
- Artikel Forscher veröffentlicht PoC für Windows-Zero-Day „MiniPlasma" mit SYSTEM-Rechten 18.05.2026
- Artikel Neue Windows-Zero-Days: BitLocker-Umgehung und Rechteausweitung über CTFMON 14.05.2026
- Artikel Microsoft-Defender-Lücke BlueHammer wird als Zero-Day ausgenutzt 23.04.2026
- Artikel Drei Defender-Zero-Days aktiv ausgenutzt – zwei davon ohne Patch 17.04.2026
- Artikel Geleakte Windows-Zero-Days: Drei Defender-Exploits werden aktiv ausgenutzt 17.04.2026
- Artikel Forscher veröffentlicht Zero-Day-Exploit „RedSun" für Microsoft Defender mit SYSTEM-Rechten 16.04.2026