Microsoft Defender: Kritische Schwachstelle ermöglicht Administratorzugriff

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in der Microsoft Malware Protection Engine und Microsoft Defender. Die Lücke ermöglicht es Angreifern, Administratorrechte zu erlangen.

Risikobewertung

Die Schwachstelle wird als hochgradig kritisch eingestuft. Sie betrifft Windows 10, Windows 11, Windows Server 2019 und Windows Server 2022. Da Microsoft Defender auf diesen Systemen standardmäßig aktiv ist und tief im Betriebssystem integriert ist, ist die potenzielle Angriffsfläche erheblich. Privilege-Escalation-Schwachstellen in Sicherheitssoftware sind besonders attraktiv für Cyberkriminelle, da sie zur vollständigen Systemkompromittierung führen können.

Was ist zu tun?

Handeln Sie innerhalb der nächsten 7 Tage:

  • Prüfen Sie, ob Microsoft bereits ein Update für die Malware Protection Engine bereitgestellt hat
  • Stellen Sie sicher, dass automatische Updates für Defender auf allen Windows-Systemen aktiviert sind
  • Verifizieren Sie den aktuellen Patchstand auf allen betroffenen Servern und Clients
  • Überprüfen Sie, dass das Update tatsächlich eingespielt wurde

Microsoft verteilt Sicherheitsupdates für Defender typischerweise automatisch über Windows Update. Kontrollieren Sie dennoch manuell, dass die Installation erfolgreich war.


Quelle: CERT-Bund Advisory WID-SEC-2026-2856 · Risikostufe: HOCH · Generiert am 18.08.2026

Related Posts

Apache HTTP Server: DoS-Schwachstellen erfordern zeitnahe Patches

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Denial-of-Service-Schwachstellen im Apache HTTP Server. Das Advisory CERTBUND WID-SEC-2023-2712 betrifft Webserver, die in vielen Unternehmen im Einsatz sind.

Read More

Palo Alto PAN-OS: Informationsleck erfordert Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Palo Alto Networks PAN-OS, die zur Offenlegung von Informationen führen kann. Das Advisory WID-SEC-2026-2815 betrifft Unternehmen, die diese Firewall-Lösung einsetzen.

Read More

Windows Package Manager: Privilegieneskalation erfordert schnelle Patches

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle im Windows Package Manager (winget). Die Lücke ermöglicht es Angreifern, ihre Berechtigungen auf betroffenen Systemen zu erhöhen.

Read More