
Microsoft Defender Zero-Days werden aktiv ausgenutzt — Patches verfügbar
Microsoft hat zwei Zero-Day-Schwachstellen im Defender bestätigt, die bereits von Angreifern in der Praxis ausgenutzt werden. Laut Bleeping Computer rollte Microsoft am Mittwoch Security Patches für CVE-2026-41091 und CVE-2026-45498 aus, nachdem aktive Exploits dokumentiert wurden. Die CISA bestätigte die Lücken durch Aufnahme in die Known Exploited Vulnerabilities-Liste.
Beiden Lücken ermöglichen Privilege Escalation bis zur System-Ebene oder Denial-of-Service-Szenarien, wie SecurityWeek meldet. Besonders kritisch: Angreifer können über den Microsoft Defender Schadcode einschleusen, ohne dass Benutzeraktion erforderlich ist. Die Lücken betreffen Windows-Systeme, die von Defender abhängen — also die Mehrheit der deutschen Unternehmenslandschaft. Heise Security weist zudem auf 18 Jahre alte Microsoft-Lücken hin, die ähnlich ausgenutzt werden, sowie auf Schutzmaßnahmen gegen BitLocker-Exploits.
Für den deutschsprachigen Raum ist die Relevanz unmittelbar: Mittelständische Unternehmen ohne dedizierte EDR-Lösungen verlassen sich auf Defender als primäres Schutzinstrument. Die Lücken umgehen zentrale Sicherheitsmechanismen und ermöglichen lateral movement in Netzwerken. Unter DSGVO-Perspektive zählt jede aktivierte Sicherheitslücke als potentielles Datenschutz-Risiko. Die CISA-Warnung signalisiert, dass Angreifer bereits die Exploit-Methoden verfeinert haben — Patches sind nicht optional.
Empfohlen ist sofortiges Deployment der bereitgestellten Updates auf allen Windows-Systemen, besonders in unternehmenskritischen Umgebungen. Der Fokus sollte auf Geräte mit System-Rechten und Netzwerk-Zugriff liegen. Parallel sollten Logs der Defender-Aktivität überprüft werden — Help Net Security dokumentiert bereits erfolgreiche Exploits im Feld. Dies ist kein langfristiges Patch-Fenster, sondern ein unmittelbare Handlungsanforderung.
Wer regelmäßig KI-Pentesting in eigenen Umgebungen durchführt, sollte auch Defender-APIs und Logging-Mechanismen unter Druck testen. Ähnlich kritisch: Die 50-Punkte-Red-Team-Checkliste für LLM-Apps enthält verwandte Privilege-Escalation-Tests, die sich auf System-Level-Lücken übertragen.
Quellen
- Golem.de: Microsoft warnt: Hacker attackieren Windows-Nutzer über Lücken im Defender
- Heise Security: Attackierte MS-Defender-Lücken und BitLocker-Schutzmaßnahmen
- Bleeping Computer: Microsoft warns of new Defender zero-days exploited in attacks
- SecurityWeek: Microsoft Patches Exploited UnDefend and RedSun Defender Zero-Days
- Help Net Security: Microsoft Defender vulnerabilities exploited in the wild (CVE-2026-41091, CVE-2026-45498)