Cybersicherheit

Forscher trotzt Microsoft und veröffentlicht Windows-Zero-Day

Veröffentlicht am 12.08.2026, 15:242 min readNewUJ Editorial Desk

Forscher trotzt Microsoft und veröffentlicht Windows-Zero-Day
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Ein Sicherheitsforscher hat Details zu einer neuen Windows-Sicherheitslücke veröffentlicht, die Angreifern vollen Systemzugriff ermöglicht – trotz rechtlicher Drohungen von Microsoft Wochen zuvor. Der Fehler namens ShieldBreak wurde von dem Forscher Nightmare Eclipse am 12. August 2026 veröffentlicht, einen Tag nach den monatlichen Sicherheitsupdates von Microsoft (Patch Tuesday).

ShieldBreak nutzt eine Schwachstelle in Windows Defender, der integrierten Anti-Malware-Engine, um Privilegien von einem niedrig privilegierten Benutzer auf vollen Geräte- und Datenzugriff zu eskalieren. Laut Nightmare Eclipse funktioniert der Proof-of-Concept-Exploit auf Windows 10, Windows 11 einschließlich der neuesten Version 25H2 sowie Windows Server 2025 und erfordert, dass der Benutzer eine schädliche App ausführt. Der Sicherheitsforscher Will Dormann bestätigte, dass der Exploit funktioniert, und merkte an, dass Windows Defender aktiviert sein muss, damit er erfolgreich ist.

Die Offenlegung ist bedeutsam, weil es sich um einen Zero-Day handelt: Microsoft hatte keine Zeit, vor der Veröffentlichung einen Patch bereitzustellen, sodass Systeme verwundbar bleiben. Der Fehler baut auf einem früheren Exploit von Nightmare Eclipse namens RoguePlanet auf, den Microsoft gepatcht hat, aber der Forscher behauptet, dass der neue Exploit diesen Fix vollständig umgeht. Microsoft hat noch keinen Patch für ShieldBreak veröffentlicht, und ein Sprecher äußerte sich auf Anfrage von TechCrunch zunächst nicht.

Die Veröffentlichung setzt einen langwierigen Streit zwischen Nightmare Eclipse und Microsoft über die Behandlung von Fehlermeldungen fort. In Blogbeiträgen behauptete der Forscher, Microsoft habe ihn schlecht behandelt und Meldungen falsch gehandhabt, sodass die öffentliche Offenlegung die einzige Option gewesen sei. Nightmare Eclipse hat zuvor andere Windows-Fehler veröffentlicht, die später in realen Angriffen ausgenutzt wurden. Im Mai veröffentlichte Microsoft einen Blogbeitrag, in dem rechtliche Schritte gegen Forscher angedroht wurden, die Zero-Days außerhalb der eigenen Richtlinien offenlegen – was in der Sicherheitsgemeinschaft auf heftige Kritik stieß. Microsoft ruderte später in sozialen Medien zurück, aber der ursprüngliche Beitrag blieb unverändert.

ShieldBreak erscheint einen Tag nach dem Patch Tuesday von Microsoft im August 2026, dem zweiten Monat in Folge mit rund 500 Patches, angetrieben durch den zunehmenden Einsatz von KI zur Fehlersuche. Das Fehlen eines Patches für ShieldBreak bedeutet, dass Organisationen, die betroffene Windows-Versionen ausführen, weiterhin exponiert sind, bis Microsoft reagiert.

Quellen

Report / request removal

Verwandt

Comments

No comments yet. Be the first.