Microsoft Defender Zero-Days werden aktiv ausgenutzt — Patches verfügbar
ki-pentesting

Microsoft Defender Zero-Days werden aktiv ausgenutzt — Patches verfügbar

ki-pentesting5 unabhängige QuellenFlowKI Newsroom

Microsoft hat zwei Zero-Day-Schwachstellen im Defender bestätigt, die bereits von Angreifern in der Praxis ausgenutzt werden. Laut Bleeping Computer rollte Microsoft am Mittwoch Security Patches für CVE-2026-41091 und CVE-2026-45498 aus, nachdem aktive Exploits dokumentiert wurden. Die CISA bestätigte die Lücken durch Aufnahme in die Known Exploited Vulnerabilities-Liste.

Beiden Lücken ermöglichen Privilege Escalation bis zur System-Ebene oder Denial-of-Service-Szenarien, wie SecurityWeek meldet. Besonders kritisch: Angreifer können über den Microsoft Defender Schadcode einschleusen, ohne dass Benutzeraktion erforderlich ist. Die Lücken betreffen Windows-Systeme, die von Defender abhängen — also die Mehrheit der deutschen Unternehmenslandschaft. Heise Security weist zudem auf 18 Jahre alte Microsoft-Lücken hin, die ähnlich ausgenutzt werden, sowie auf Schutzmaßnahmen gegen BitLocker-Exploits.

Für den deutschsprachigen Raum ist die Relevanz unmittelbar: Mittelständische Unternehmen ohne dedizierte EDR-Lösungen verlassen sich auf Defender als primäres Schutzinstrument. Die Lücken umgehen zentrale Sicherheitsmechanismen und ermöglichen lateral movement in Netzwerken. Unter DSGVO-Perspektive zählt jede aktivierte Sicherheitslücke als potentielles Datenschutz-Risiko. Die CISA-Warnung signalisiert, dass Angreifer bereits die Exploit-Methoden verfeinert haben — Patches sind nicht optional.

Empfohlen ist sofortiges Deployment der bereitgestellten Updates auf allen Windows-Systemen, besonders in unternehmenskritischen Umgebungen. Der Fokus sollte auf Geräte mit System-Rechten und Netzwerk-Zugriff liegen. Parallel sollten Logs der Defender-Aktivität überprüft werden — Help Net Security dokumentiert bereits erfolgreiche Exploits im Feld. Dies ist kein langfristiges Patch-Fenster, sondern ein unmittelbare Handlungsanforderung.

Wer regelmäßig KI-Pentesting in eigenen Umgebungen durchführt, sollte auch Defender-APIs und Logging-Mechanismen unter Druck testen. Ähnlich kritisch: Die 50-Punkte-Red-Team-Checkliste für LLM-Apps enthält verwandte Privilege-Escalation-Tests, die sich auf System-Level-Lücken übertragen.

Quellen