flowki@club:~$ Gerade gestartet · sei von Anfang an dabei
$ beitreten
SECURITY
Microsoft Defender: Zwei aktiv ausgenutzten Sicherheitslücken

Microsoft Defender: Zwei aktiv ausgenutzten Sicherheitslücken

1 min Lesezeit
Rafi GrzonkaRafi Grzonka
TeilenXLinkedInWhatsApp

Aktive Angriffe auf Microsoft Defender

Microsoft hat zwei Sicherheitslücken in Windows Defender offengelegt, die bereits im Wildwuchs ausgenutzt werden. Dabei handelt es sich um eine Privilege-Escalation-Schwachstelle und einen Denial-of-Service-Fehler.

CVE-2026-41091: Privilege Escalation mit CVSS 7.8

Die schwerwiegendere Lücke trägt die Kennung CVE-2026-41091 und erreicht einen CVSS-Score von 7.8. Das Sicherheitsproblem basiert auf einer fehlerhaften Link-Auflösung vor dem Dateizugriff – ein klassischer "Link Following"-Fehler. Angreifer könnten diese Schwachstelle ausnutzen, um sich SYSTEM-Rechte zu verschaffen.

Ein solcher Privilege-Escalation-Angriff ist für Bedrohungsakteure wertvoll, da sie damit von eingeschränkten Benutzerrechten auf die höchsten Systemberechtigungen aufsteigen können. Von dort aus sind weitreichende Manipulationen am System möglich – von der Installation von Malware bis zum Diebstahl sensibler Daten.

Zweite Lücke: Denial-of-Service

Parallel zur Privilege-Escalation-Schwachstelle warnt Microsoft auch vor einem Denial-of-Service-Fehler in Defender. Die genauen technischen Details zu dieser Lücke wurden nicht vollständig offengelegt, doch auch diese wird bereits aktiv ausgenutzt.

Was Nutzer tun sollten

Da Microsoft bestätigt, dass beide Sicherheitslücken bereits aktiv angegriffen werden, sollten Admins und Nutzer unverzüglich handeln:

  • Updates einspielen: Security-Patches von Microsoft sollten so schnell wie möglich eingespielt werden
  • Systeme überwachen: Verdächtige Prozesse und unerwartete Berechtigungserweiterungen könnten auf Ausnutzungsversuche hindeuten
  • Incident Response vorbereiten: Unternehmen sollten ihre Security-Teams in Alarmbereitschaft versetzen

Warum Defender-Lücken kritisch sind

Defender ist eines der am weitesten verbreiteten Antivirus-Produkte weltweit. Eine Lücke darin ist besonders gefährlich, weil das Tool mit hohen Systemberechtigungen läuft. Angreifer, die Defender-Schwachstellen ausnutzen, können damit typischerweise leichter an Systemebene-Privilegien gelangen als bei anderen Zielen.

Die prompte Warnung von Microsoft deutet darauf hin, dass das Unternehmen die Gefährdungslage ernst nimmt. Patches sollten prioritär eingespielt werden.

Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

Android AI-Agenten: Unsichtbare Text-Befehle könnten PCs kompromittieren

1 min · 21. Juli

SECURITY

ENCFORGE: Neue Ransomware zielt auf AI-Modelle ab

1 min · 21. Juli

SECURITY

ServiceNow AI Platform: Kritische Lücke ermöglicht Code-Ausführung

1 min · 21. Juli