Microsoft Defender: Mehrere Schwachstellen erfordern Update-Kontrolle

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in der Microsoft Malware Protection Engine und Microsoft Defender. Diese Sicherheitslücken betreffen Windows 10, Windows 11 sowie Windows Server 2019 und 2022.

Risikobewertung

Die Schwachstellen werden als hochrisikant eingestuft. Historisch zeigen sich Lücken in der Malware Protection Engine oft als kritisch, da Defender Dateien automatisch scannt – ein Angreifer könnte diese Funktion potenziell ausnutzen. Bislang liegen keine detaillierten CVE-Informationen vor, was eine präzise Bewertung erschwert. Microsoft patcht Defender-Updates normalerweise automatisch über Windows Update, was das Risiko teilweise entschärft.

Was ist zu tun?

Überprüfen Sie innerhalb von 7 Tagen auf allen betroffenen Systemen:

  • Automatische Updates für Microsoft Defender sind aktiviert
  • Die aktuelle Engine-Version ist installiert
  • Engine-Version mit PowerShell-Befehl Get-MpComputerStatus prüfen und mit Microsofts aktueller sicherer Version abgleichen

Sobald Microsoft CVE-Details veröffentlicht, werden wir eine aktualisierte Bewertung bereitstellen. Handeln Sie proaktiv – eine funktionierende Antimalware-Lösung ist essentiell für Ihre IT-Sicherheit.


Quelle: CERT-Bund Advisory WID-SEC-2026-2322 · Risikostufe: HOCH · Generiert am 16.07.2026

Related Posts

Windows Defender: Kritische Schwachstelle in Malware Protection Engine

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in der Microsoft Malware Protection Engine, die Privilegieneskalation ermöglicht. Die Engine ist Bestandteil von Windows Defender und läuft standardmäßig auf allen Windows-10-, Windows-11- und Windows-Server-Systemen.

Read More

Apache log4j und Log4cxx: Schwachstellen bei Dateimanipulation

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Apache log4j und Log4cxx veröffentlicht. Die betroffenen Logging-Bibliotheken weisen mehrere Schwachstellen auf, die eine Manipulation von Dateien ermöglichen.

Read More

Microsoft Edge: Mehrere Schwachstellen erfordern zeitnahe Updates

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Edge veröffentlicht (CERTBUND WID-SEC-2026-2291). Betroffen sind Systeme, auf denen der Browser eingesetzt wird.

Read More