flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

Microsoft Defender: Zwei aktiv ausgenutzten Sicherheitslücken

Microsoft warnt vor zwei kritischen Defender-Schwachstellen, die bereits aktiv angegriffen werden. Eine Privilege-Escalation-Lücke ermöglicht Angreifern, SYSTEM-Rechte zu erlangen.

Microsoft Defender: Zwei aktiv ausgenutzten Sicherheitslücken

Dieser Beitrag wurde mit KI-Unterstützung aus der angegebenen Quelle erstellt und vor der Veröffentlichung automatisch gegen sie abgeglichen. Nicht jeder Beitrag wird zusätzlich von Hand gelesen — wir prüfen stichprobenweise nach und kennzeichnen Korrekturen. Beruht ein Artikel auf einem selbst durchgeführten Test, weisen wir das ausdrücklich aus.

Aktive Angriffe auf Microsoft Defender

Microsoft hat zwei Sicherheitslücken in Windows Defender offengelegt, die bereits im Wildwuchs ausgenutzt werden. Dabei handelt es sich um eine Privilege-Escalation-Schwachstelle und einen Denial-of-Service-Fehler.

CVE-2026-41091: Privilege Escalation mit CVSS 7.8

Die schwerwiegendere Lücke trägt die Kennung CVE-2026-41091 und erreicht einen CVSS-Score von 7.8. Das Sicherheitsproblem basiert auf einer fehlerhaften Link-Auflösung vor dem Dateizugriff – ein klassischer "Link Following"-Fehler. Angreifer könnten diese Schwachstelle ausnutzen, um sich SYSTEM-Rechte zu verschaffen.

Ein solcher Privilege-Escalation-Angriff ist für Bedrohungsakteure wertvoll, da sie damit von eingeschränkten Benutzerrechten auf die höchsten Systemberechtigungen aufsteigen können. Von dort aus sind weitreichende Manipulationen am System möglich – von der Installation von Malware bis zum Diebstahl sensibler Daten.

Zweite Lücke: Denial-of-Service

Parallel zur Privilege-Escalation-Schwachstelle warnt Microsoft auch vor einem Denial-of-Service-Fehler in Defender. Die genauen technischen Details zu dieser Lücke wurden nicht vollständig offengelegt, doch auch diese wird bereits aktiv ausgenutzt.

Was Nutzer tun sollten

Da Microsoft bestätigt, dass beide Sicherheitslücken bereits aktiv angegriffen werden, sollten Admins und Nutzer unverzüglich handeln:

  • Updates einspielen: Security-Patches von Microsoft sollten so schnell wie möglich eingespielt werden
  • Systeme überwachen: Verdächtige Prozesse und unerwartete Berechtigungserweiterungen könnten auf Ausnutzungsversuche hindeuten
  • Incident Response vorbereiten: Unternehmen sollten ihre Security-Teams in Alarmbereitschaft versetzen

Warum Defender-Lücken kritisch sind

Defender ist eines der am weitesten verbreiteten Antivirus-Produkte weltweit. Eine Lücke darin ist besonders gefährlich, weil das Tool mit hohen Systemberechtigungen läuft. Angreifer, die Defender-Schwachstellen ausnutzen, können damit typischerweise leichter an Systemebene-Privilegien gelangen als bei anderen Zielen.

Die prompte Warnung von Microsoft deutet darauf hin, dass das Unternehmen die Gefährdungslage ernst nimmt. Patches sollten prioritär eingespielt werden.

TeilenXLinkedInWhatsApp
Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

DigiCert-Breach: Angreifer nutzen gefälschte Screensaver für Code-Signing-Zertifikate

2 min · 6. Mai

SECURITY

Claude 3.5 Sonnet: Sicherheitslücken bei Cyberverbrechen-Anfragen

2 min · 2. Juli

SECURITY

Security-Woche: Claude-Plugin, Azure-Lücke und MFA-Bypass

2 min · 28. Mai