In Microsoft Defender existiert eine Zero-Day-Schwachstelle namens Shieldbreak, über die Angreifer unter Windows erweiterte Systemrechte erlangen können. Microsoft hat ein Update angekündigt, einen konkreten Veröffentlichungstermin nennt der Hersteller bislang nicht.
Sicherheitsforscher haben eine Schwachstelle in Microsoft Defender identifiziert, die unter dem Namen Shieldbreak kursiert. Die Lücke erlaubt es Angreifern, unter Windows Systemrechte (Privilege Escalation) zu erlangen. Microsoft hat den Fehler bestätigt und ein Update angekündigt, das der Hersteller selbst als „High-Quality-Update“ bezeichnet. Ein genauer Zeitpunkt für die Bereitstellung des Patches wurde bisher nicht kommuniziert.
Für CISOs ist die Kombination aus bestätigter Zero-Day-Lücke und fehlendem Patch-Termin ein klassisches Risikomanagement-Problem: Da Microsoft Defender auf einem Großteil der Windows-Systeme in Unternehmensumgebungen als Endpoint-Schutz aktiv ist, betrifft die Lücke potenziell eine sehr breite Angriffsfläche. Eine erfolgreiche Ausnutzung würde Angreifern nicht nur Zugriff verschaffen, sondern über die erweiterten Systemrechte auch die Möglichkeit geben, Sicherheitsmechanismen zu umgehen oder zu deaktivieren, die eigentlich vor weiteren Angriffen schützen sollen.
Solange kein offizieller Patch verfügbar ist, bleiben Unternehmen auf allgemeine Härtungsmaßnahmen und die Überwachung von Indikatoren für eine Kompromittierung angewiesen. Sicherheitsteams sollten die Ankündigungen von Microsoft zu dem Update aktiv verfolgen und nach Veröffentlichung zeitnah ausrollen, insbesondere auf Systemen mit hohem Schutzbedarf. Da der Artikel keine technischen Details zu Angriffswegen, betroffenen Windows-Versionen oder einer CVE-ID enthält, lässt sich der Schweregrad derzeit nur eingeschränkt einordnen.
Microsoft hat eine Zero-Day-Lücke namens Shieldbreak in Defender bestätigt, die Angreifern Systemrechte unter Windows verschafft, ein Patch ist angekündigt aber ohne festen Termin.
Quelle: www.golem.de · Erschienen 17. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.