Defender 0-Day ShieldBreak (CVE-2026-69414) nicht sauber gepatcht

Sicherheit (Pexels, allgemeine Nutzung)Microsoft ist es nicht gelungen, eine Schwachstelle (RoguePlanet, CVE-2026-50656) sauber zu schließen. So dass der unter dem Alias Nightmare Eclipse auftretende Sicherheitsforscher einen ShieldBreak genannten Proof of Concept (PoC) Exploit veröffentlicht hat. Nun schreibt der Sicherheitsforscher, dass die Schwachstelle auch mit dem September 2026-Update ausgenutzt werden kann.

Rückblick auf Defender-Schwachstelle RoguePlanet

Ein unter dem Namen Nightmare Eclipse, Chaotic Eclipse und Infinite Nightmare agierender Sicherheitsexperte hat in den letzten Monaten Sicherheitslücken in Microsoft Software auf Blogspot veröffentlicht (siehe Links am Beitragsende).

Anfang Juni 2026 wies Nightmare Eclipse in diesem GitHub-Post auf eine 0-Day-Schwachstelle im Microsoft Defender hin. Diese 0-Day-Schwachstelle taufte er RoguePlanet. Der Exploit nutzt eine Race Condition auf dem System aus, wodurch eine erfolgreiche Ausnutzung ungewiss ist. Laut Nightmare Eclipse funktionierte im Juni 2026 sein Exploit auf voll gepatchten Windows-Systemen mit Windows 11 und Windows 10.

Pünktlich nach Freigabe der August 2026-Updates durch Microsoft schrieb Infinite Nightmare, dass Microsoft es versäumt habe, RoguePlanet (CVE-2026-50656) ordnungsgemäß zu patchen. Der Sicherheitsexperte hat dann einen ShieldBreak genannten Exploit als Proof of Concept (PoC) entwickelt. Der PoC wurde auf GitHub veröffentlicht und funktionierte mit dem neuesten Windows-Patch vom August 2026, heißt es vom Entwickler.

ShieldBreak auch im September 2026 ungepatcht

Zum 8. und 9. September 2026 hat sich Infinite Nightmare erneut in nachfolgendem Tweet zu Wort gemeldet. Es heißt Microsoft habe es versäumt, die Sicherheitslücke "ShieldBreak" (CVE-2026-69414) im Defender ordnungsgemäß zu beheben.

ShieldBreak-Schwachstelle

Dann hat er den 0-Day-Exploit "ShieldCrash" auf GitHub veröffentlicht. Der Exploit demonstriert eine vollständige Umgehung des Microsoft-Patches und funktioniert auch auf Windows-Systemen mit dem neuesten Patch vom September 2026. Der Exploit weitet die Rechte aus, und ist in der Lage, die SAM-Datenbank mit den Sicherheitseinträgen zu löschen. Der Security Account Manager (SAM) ist eine zentrale Datenbankdatei in Microsoft Windows, die Benutzerkonten und Anmeldeinformationen speichert.

Ähnliche Artikel:
BlueHammer: Windows 0-day-Schwachstelle
BlueHammer-Nachlese: Defender-Patch vom 14.4.2026 und Analyse von Fortra
RedSun: Nächste Windows Defender 0-Day-Schwachstelle
Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
Nightmare Eclipse veröffentlicht MiniPlasma-Schwachstelle CVE-2020-17103
Zoff und Schwarze-Peter-Spiel zwischen 'Microslop' und Chaotic Eclipse
Nightmare Eclipse auf GitLab gebannt; Microsoft nimmt Stellung
Microsoft versus Nightmare Eclipse: Wir haben jetzt "Bitskrieg"
BlackHat 2026 in Vegas: Tritt das MSRC gerade in das nächste Fettnäpfchen?
Windows: Details zur Bitlocker-Schwachstelle "Bitskrieg"
Windows Defender-Schwachstelle RoguePlanet durch Nightmare Eclipse offengelegt

ShieldBreak: PoC für Microsoft Defender 0-day-Schwachstelle

Dieser Beitrag wurde unter Sicherheit, Update, Windows abgelegt und mit , , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.