Windows Defender: Kritische Schwachstelle in Malware Protection Engine

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in der Microsoft Malware Protection Engine, die Privilegieneskalation ermöglicht. Die Engine ist Bestandteil von Windows Defender und läuft standardmäßig auf allen Windows-10-, Windows-11- und Windows-Server-Systemen.

Risikobewertung

Die Schwachstelle wird als HOCH eingestuft. Die Malware Protection Engine arbeitet mit erhöhten Systemrechten und wird beim automatischen Scanning regelmäßig ausgeführt. Ein Angreifer könnte diese Privilegieneskalation nutzen, um Systemkontrolle zu erlangen. Ähnliche Schwachstellen wurden in der Vergangenheit aktiv ausgenutzt. Bislang ist keine CVE-Nummer zugewiesen.

Was ist zu tun?

Überprüfen Sie sofort, ob automatische Updates für die Malware Protection Engine auf allen Systemen aktiviert sind. Die Engine aktualisiert sich normalerweise automatisch über Windows Update oder WSUS. Kontrollieren Sie die aktuelle Engine-Version mit dem PowerShell-Befehl Get-MpComputerStatus. Systeme ohne automatische Updates sollten priorisiert manuell gepatcht werden. Beobachten Sie das Advisory auf weitere Informationen und CVE-Details.

Handlungsfrist: 7 Tage


Quelle: CERT-Bund Advisory WID-SEC-2026-1976 · Risikostufe: HOCH · Generiert am 10.07.2026

Related Posts

OpenSSL: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in OpenSSL veröffentlicht (WID-SEC-2026-0995). OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die nicht nur direkt auf Servern läuft, sondern auch in Apache, nginx, PostgreSQL und vielen anderen Systemen zum Einsatz kommt.

Read More

PostgreSQL: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in PostgreSQL veröffentlicht. Das Advisory CERTBUND WID-SEC-2026-1544 betrifft Systeme, auf denen die Datenbank im Einsatz ist.

Read More

NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.

Read More