Defender: Ein Forscher behauptet, dass der ShieldBreak-Patch eine ausnutzbare Sicherheitslücke offenlässt
Ein unter dem Pseudonym Nightmare Eclipse bekannter Cybersicherheitsforscher behauptet, dass eine Sicherheitslücke in Microsoft Defender nach einer Fehlerbehebung durch Microsoft weiterhin ausnutzbar ist. Ihm zufolge kann das Problem ermöglichen, Systemrechte auf Windows-Geräten zu erlangen, obwohl diese auf dem neuesten Stand sind. Laut den von 01net veröffentlichten Informationen hat das Unternehmen auf diese neue Entdeckung nicht reagiert.
Eine Sicherheitslücke, die nach Einschätzung des Forschers weiterhin besteht
In einem am 10. September 2026 veröffentlichten Artikel berichtet 01net, dass Nightmare Eclipse eine neue Sicherheitslücke in Defender gemeldet hat, die er ShieldCrash nennt. Der Forscher behauptet, dass sie mit ShieldBreak zusammenhängt, die unter der Nummer CVE-2026-69414 geführt wird und die Microsoft eigentlich behoben haben sollte.
Seiner Analyse zufolge beschränke sich das Problem nicht auf das beliebige Lesen von Dateien. Es könnte eine Rechteausweitung bis auf Systemebene auf Geräten mit Windows 10, Windows 11 oder Windows Server ermöglichen, selbst wenn diese vollständig aktualisiert sind. Der Forscher stellt jedoch klar, dass die Sicherheitslücke keinen Schreibzugriff auf die betroffenen Systeme ermöglichen würde.
Nightmare Eclipse behauptet, Microsoft habe bestimmte Elemente korrigiert, um eine erneute Ausnutzung von ShieldBreak zu verhindern, doch unter bestimmten Bedingungen bestehe weiterhin eine Sicherheitslücke. Diese Schlussfolgerungen stammen vom Forscher, wie 01net berichtet; die vorliegenden Angaben enthalten weder Einzelheiten zu den genauen Bedingungen für eine Ausnutzung noch eine Bestätigung durch Microsoft.
Eine Offenlegung vor dem Hintergrund von Spannungen
Die Entdeckung erfolgte nach den Sicherheitsupdates zum Patch Tuesday im September 2026. Laut 01net hat Microsoft dabei fast 1 000 Sicherheitslücken in Windows behoben. Die Veröffentlichung dieser Zahl allein lässt jedoch nicht erkennen, ob die von Nightmare Eclipse gemeldete Sicherheitslücke zu diesen behobenen Schwachstellen gehörte oder erst danach entdeckt wurde.
Das Verhältnis zwischen dem Forscher und Microsoft war bereits angespannt. Im Mai 2026 hatte das Unternehmen die Offenlegung von Sicherheitslücken kritisiert, die ihm nicht zuvor gemeldet worden waren, da diese seiner Ansicht nach seine Kunden Risiken aussetzen könnten. Im Juni hatte es erklärt, mit den Strafverfolgungsbehörden zusammenarbeiten zu wollen, wenn jemand gegen das Gesetz verstoße und seinen Kunden tatsächlichen Schaden zufüge.
Diese Stellungnahmen hängen zum Teil mit den Arbeiten von Nightmare Eclipse zusammen. Der Forscher hatte insbesondere im Mai 2026 die Sicherheitslücke YellowKey gemeldet. Er behauptet außerdem, dass Microsoft das Konto gelöscht habe, das er beim Microsoft Security Response Center (MSRC) zur Übermittlung von Meldungen über Sicherheitslücken nutzte.
Zum jetzigen Zeitpunkt beruhen die berichteten Informationen auf den Aussagen des Forschers. Aus den verfügbaren Angaben geht nicht hervor, ob Microsoft die Existenz von ShieldCrash bestätigt, eine neue Fehlerbehebung veröffentlicht oder den Nutzern mitgeteilt hat, welche Maßnahmen sie ergreifen sollen.
Quelle: Cybersicherheit (www.01net.com)
Originalartikel: Originalquelle aufrufen
Autor: Jérémy Olcina
