"High-Quality-Update" kommt: Microsoft reagiert auf Defender-Exploit Shieldbreak
Der Softwarekonzern Microsoft arbeitet derzeit an einem Patch gegen den kürzlich von Chaotic Eclipse geleakten Shieldbreak-Exploit, mit dem sich Angreifer auf Windows-Systemen weitreichende Systemrechte verschaffen können. Wie schon im Juni bei dem Vorgänger-Exploit Rogueplanet verspricht der Konzern erneut ein "High-Quality-Update". Wie gut das Update am Ende wirklich schützt, bleibt jedoch abzuwarten.
Laut Chaotic Eclipse handelt es sich bei Shieldbreak um einen Zero-Day-Exploit zur Umgehung des Patches gegen Rogueplanet. Demnach scheint Microsofts erstes "High-Quality-Update" nicht allzu effektiv gewesen zu sein.
Angreifer erhalten nach Ausführung des Exploits auf vollständig gepatchten Windows-Systemen zuverlässig eine Shell mit Systemrechten. Die Sicherheitsforscher Kevin Beaumont(öffnet im neuen Fenster) und Will Dormann(öffnet im neuen Fenster) stellten jedoch bei eigenen Untersuchungen fest, dass Shieldbreak zwar ebenso wie sein Vorgänger einen Bug im Microsoft Defender ausnutzt, im Detail aber etwas anders funktioniert als Rogueplanet.
Ein neues Update soll's richten
Microsoft hat die Shieldbreak zugrundeliegende Sicherheitslücke inzwischen als CVE-2026-69414(öffnet im neuen Fenster) registriert. Der CVSS-Wert liegt nach Angaben des Konzerns bei 7,8, was einem hohen Schweregrad entspricht. Einen Patch gibt es zwar nach wie vor nicht, jedoch hat Kevin Beaumont auf Github einige Erkennungsregeln bereitgestellt(öffnet im neuen Fenster), mit denen sich mögliche Ausnutzungsversuche feststellen und eindämmen lassen.
Microsoft versicherte derweil, erneut an der Bereitstellung eines "High-Quality-Sicherheitsupdates" zu arbeiten, welches die Schwachstelle schließt. Einen konkreten Termin zur Veröffentlichung dieses Updates nannte der Konzern nicht. Er versicherte aber, seine Sicherheitsmeldung zu CVE-2026-69414(öffnet im neuen Fenster) zu aktualisieren, sobald das Update verfügbar ist.
Dass das schützende Update noch vor dem September-Patchday erscheint, ist allerdings nicht unwahrscheinlich. Den Patch gegen Rogueplanet hatte Microsoft ebenfalls kurz vor dem Juli-Patchday über ein Update für die Malware Protection Engine des Microsoft Defenders bereitgestellt.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


