CVE-2026-69414
7,8
HIGH
CVSS Basis-Score
Beschreibung
Die Schwachstelle betrifft die Malware-Schutz-Engine von Microsoft Defender, also die zentrale Komponente, die Dateien und Prozesse auf Schadsoftware prüft. Es handelt sich um eine Rechteausweitung: Ein Angreifer kann über einen Fehler in dieser Engine höhere Berechtigungen auf dem System erlangen, als ihm eigentlich zustehen. Da die Schutz-Engine mit weitreichenden Systemrechten läuft und auf praktisch allen aktuellen Windows-Installationen standardmäßig aktiv ist, ist die Angriffsfläche entsprechend breit. Der Hersteller bestätigt die öffentlich unter einem eigenen Namen bekannt gewordene Lücke und arbeitet an einem Sicherheitsupdate; nähere technische Details zum Auslösen des Fehlers hat Microsoft bislang nicht veröffentlicht.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Microsoft bestätigt Defender-Zero-Day „ShieldBreak“ und arbeitet an Patch 17.08.2026