Microsoft Defender für Endpoint: Informationsleck entdeckt

Table of Contents

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in Microsoft Defender für Endpoint bekannt gemacht. Die Lücke ermöglicht die unbefugte Offenlegung von Informationen.

Worum geht es?

Microsoft Defender für Endpoint ist das Sicherheitstool von Microsoft für Unternehmensgeräte. Die entdeckte Schwachstelle könnte Angreifern ermöglichen, interne Sicherheitsinformationen auszulesen. Diese Details könnten dann für gezielte Folgeangriffe missbraucht werden.

Risikobewertung

Die Risikostufe wird als mittel eingestuft. Allerdings liegen derzeit noch keine detaillierten technischen Informationen vor – weder eine CVE-Nummer noch ein CVSS-Wert. Das macht eine genaue Bewertung schwierig. Unternehmen, die Windows 10, Windows 11 oder Windows Server einsetzen, könnten potenziell betroffen sein.

Was ist zu tun?

Sofortmaßnahmen: Prüfen Sie, ob Microsoft Defender für Endpoint in Ihrem Unternehmen aktiv genutzt wird.

Nächste Schritte: Beobachten Sie das Advisory auf weitere Informationen und offizielle Patches von Microsoft. Sobald ein Security Update verfügbar ist, spielen Sie dieses zeitnah ein.

Bis zur Verfügbarkeit eines Patches sind keine weiteren Maßnahmen erforderlich.


Quelle: CERT-Bund Advisory WID-SEC-2026-2778 · Risikostufe: MITTEL · Generiert am 13.08.2026

Related Posts

Chrome und Edge: Sicherheitsupdates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat mehrere Schwachstellen in Google Chrome und Microsoft Edge identifiziert. Betroffen sind Systeme mit Windows 10 und Windows 11.

Read More

Windows Package Manager: Privilegieneskalation erfordert schnelle Patches

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle im Windows Package Manager (winget). Die Lücke ermöglicht es Angreifern, ihre Berechtigungen auf betroffenen Systemen zu erhöhen.

Read More

Apache log4j: Informationsoffenlegung durch neue Schwachstelle

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Apache log4j, die zur Offenlegung von Informationen führen kann. Die Schwachstelle wurde unter der Advisory-ID CERTBUND WID-SEC-2025-2897 registriert.

Read More