Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-69414

7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Malware-Schutz-Engine von Microsoft Defender, also die zentrale Komponente, die Dateien und Prozesse auf Schadsoftware prüft. Es handelt sich um eine Rechteausweitung: Ein Angreifer kann über einen Fehler in dieser Engine höhere Berechtigungen auf dem System erlangen, als ihm eigentlich zustehen. Da die Schutz-Engine mit weitreichenden Systemrechten läuft und auf praktisch allen aktuellen Windows-Installationen standardmäßig aktiv ist, ist die Angriffsfläche entsprechend breit. Der Hersteller bestätigt die öffentlich unter einem eigenen Namen bekannt gewordene Lücke und arbeitet an einem Sicherheitsupdate; nähere technische Details zum Auslösen des Fehlers hat Microsoft bislang nicht veröffentlicht.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln