CVE-2026-69414
7,8
HIGH
CVSS Basis-Score
Beschreibung
Die Schwachstelle betrifft die Malware-Schutz-Engine von Microsoft Defender, also die zentrale Komponente, die Dateien und Prozesse auf Schadsoftware prüft. Es handelt sich um eine Rechteausweitung: Ein Angreifer kann über einen Fehler in dieser Engine höhere Berechtigungen auf dem System erlangen, als ihm eigentlich zustehen. Da die Schutz-Engine mit weitreichenden Systemrechten läuft und auf praktisch allen aktuellen Windows-Installationen standardmäßig aktiv ist, ist die Angriffsfläche entsprechend breit. Der Hersteller bestätigt die öffentlich unter einem eigenen Namen bekannt gewordene Lücke und arbeitet an einem Sicherheitsupdate; nähere technische Details zum Auslösen des Fehlers hat Microsoft bislang nicht veröffentlicht.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel „ShieldCrash": Neuer Zero-Day-Exploit umgeht Microsofts Defender-Patches 10.09.2026
- Artikel Neuer PoC: Microsofts Defender-Patch für ShieldBreak lässt sich umgehen 09.09.2026
- Artikel Neuer Defender-Zero-Day "ShieldCrash" umgeht Microsofts ShieldBreak-Patch 09.09.2026
- Artikel FalconFlank: Forscher veröffentlicht Zero-Day-PoC für CrowdStrike Falcon 03.09.2026
- Artikel Microsoft schließt 22 Sicherheitslücken in Cloud-Diensten – sechs mit CVSS 10 21.08.2026
- Artikel Microsoft bestätigt Defender-Zero-Day „ShieldBreak“ und arbeitet an Patch 17.08.2026