Zum Hauptinhalt Zur Navigation Zur Suche

"High-Quality-Update" kommt: Microsoft reagiert auf Defender-Exploit Shieldbreak

Im Microsoft Defender klafft eine gefährliche Zero-Day-Lücke, die Angreifern unter Windows Systemrechte verleiht. Ein Patch kommt – irgendwann.
/ Marc Stöckel
10 Kommentare Auf Google folgen (öffnet im neuen Fenster)
Microsoft arbeitet an einem Update, das vor dem Shieldbreak-Exploit schützen soll. (Bild: Michael M. Santiago/Getty Images)
Microsoft arbeitet an einem Update, das vor dem Shieldbreak-Exploit schützen soll. Bild: Michael M. Santiago/Getty Images

Der Softwarekonzern Microsoft arbeitet derzeit an einem Patch gegen den kürzlich von Chaotic Eclipse geleakten Shieldbreak-Exploit, mit dem sich Angreifer auf Windows-Systemen weitreichende Systemrechte verschaffen können. Wie schon im Juni bei dem Vorgänger-Exploit Rogueplanet verspricht der Konzern erneut ein "High-Quality-Update". Wie gut das Update am Ende wirklich schützt, bleibt jedoch abzuwarten.

Laut Chaotic Eclipse handelt es sich bei Shieldbreak um einen Zero-Day-Exploit zur Umgehung des Patches gegen Rogueplanet. Demnach scheint Microsofts erstes "High-Quality-Update" nicht allzu effektiv gewesen zu sein.

Angreifer erhalten nach Ausführung des Exploits auf vollständig gepatchten Windows-Systemen zuverlässig eine Shell mit Systemrechten. Die Sicherheitsforscher Kevin Beaumont(öffnet im neuen Fenster) und Will Dormann(öffnet im neuen Fenster) stellten jedoch bei eigenen Untersuchungen fest, dass Shieldbreak zwar ebenso wie sein Vorgänger einen Bug im Microsoft Defender ausnutzt, im Detail aber etwas anders funktioniert als Rogueplanet.

Ein neues Update soll's richten

Microsoft hat die Shieldbreak zugrundeliegende Sicherheitslücke inzwischen als CVE-2026-69414(öffnet im neuen Fenster) registriert. Der CVSS-Wert liegt nach Angaben des Konzerns bei 7,8, was einem hohen Schweregrad entspricht. Einen Patch gibt es zwar nach wie vor nicht, jedoch hat Kevin Beaumont auf Github einige Erkennungsregeln bereitgestellt(öffnet im neuen Fenster), mit denen sich mögliche Ausnutzungsversuche feststellen und eindämmen lassen.

Microsoft versicherte derweil, erneut an der Bereitstellung eines "High-Quality-Sicherheitsupdates" zu arbeiten, welches die Schwachstelle schließt. Einen konkreten Termin zur Veröffentlichung dieses Updates nannte der Konzern nicht. Er versicherte aber, seine Sicherheitsmeldung zu CVE-2026-69414(öffnet im neuen Fenster) zu aktualisieren, sobald das Update verfügbar ist.

Dass das schützende Update noch vor dem September-Patchday erscheint, ist allerdings nicht unwahrscheinlich. Den Patch gegen Rogueplanet hatte Microsoft ebenfalls kurz vor dem Juli-Patchday über ein Update für die Malware Protection Engine des Microsoft Defenders bereitgestellt.


Relevante Themen