Microsoft Defender: Kritische Schwachstelle ermöglicht Administratorzugriff

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in der Microsoft Malware Protection Engine und Microsoft Defender. Die Lücke ermöglicht es Angreifern, Administratorrechte zu erlangen.

Risikobewertung

Die Schwachstelle wird als hochgradig kritisch eingestuft. Sie betrifft Windows 10, Windows 11, Windows Server 2019 und Windows Server 2022. Da Microsoft Defender auf diesen Systemen standardmäßig aktiv ist und tief im Betriebssystem integriert ist, ist die potenzielle Angriffsfläche erheblich. Privilege-Escalation-Schwachstellen in Sicherheitssoftware sind besonders attraktiv für Cyberkriminelle, da sie zur vollständigen Systemkompromittierung führen können.

Was ist zu tun?

Handeln Sie innerhalb der nächsten 7 Tage:

  • Prüfen Sie, ob Microsoft bereits ein Update für die Malware Protection Engine bereitgestellt hat
  • Stellen Sie sicher, dass automatische Updates für Defender auf allen Windows-Systemen aktiviert sind
  • Verifizieren Sie den aktuellen Patchstand auf allen betroffenen Servern und Clients
  • Überprüfen Sie, dass das Update tatsächlich eingespielt wurde

Microsoft verteilt Sicherheitsupdates für Defender typischerweise automatisch über Windows Update. Kontrollieren Sie dennoch manuell, dass die Installation erfolgreich war.


Quelle: CERT-Bund Advisory WID-SEC-2026-2856 · Risikostufe: HOCH · Generiert am 18.08.2026

Related Posts

Microsoft Power BI: Schwachstelle ermöglicht Codeausführung

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Power BI, die es Angreifern ermöglichen kann, Code auszuführen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2780 betrifft Unternehmen, die Power BI Desktop oder Power BI Report Server einsetzen.

Read More

Mehrere Sicherheitslücken in .NET Core und .NET Framework

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft .NET Core und .NET Framework veröffentlicht. Betroffen sind Systeme unter Windows, Linux und macOS.

Read More

Sicherheitslücken in snapd: Ubuntu 22.04 LTS Systeme betroffen

Das DFN-CERT hat mehrere Schwachstellen in snapd bekannt gemacht, die Ubuntu 22.04 LTS Systeme betreffen. Die Lücken ermöglichen es Angreifern mit lokalem Zugang, Sicherheitsvorkehrungen zu umgehen.

Read More