Microsoft ist es nicht gelungen, eine Schwachstelle (RoguePlanet, CVE-2026-50656) sauber zu schließen. So dass der unter dem Alias Nightmare Eclipse auftretende Sicherheitsforscher einen ShieldBreak genannten Proof of Concept (PoC) Exploit veröffentlicht hat. Nun schreibt der Sicherheitsforscher, dass die Schwachstelle auch mit dem September 2026-Update ausgenutzt werden kann.
Rückblick auf Defender-Schwachstelle RoguePlanet
Ein unter dem Namen Nightmare Eclipse, Chaotic Eclipse und Infinite Nightmare agierender Sicherheitsexperte hat in den letzten Monaten Sicherheitslücken in Microsoft Software auf Blogspot veröffentlicht (siehe Links am Beitragsende).
Anfang Juni 2026 wies Nightmare Eclipse in diesem GitHub-Post auf eine 0-Day-Schwachstelle im Microsoft Defender hin. Diese 0-Day-Schwachstelle taufte er RoguePlanet. Der Exploit nutzt eine Race Condition auf dem System aus, wodurch eine erfolgreiche Ausnutzung ungewiss ist. Laut Nightmare Eclipse funktionierte im Juni 2026 sein Exploit auf voll gepatchten Windows-Systemen mit Windows 11 und Windows 10.
Pünktlich nach Freigabe der August 2026-Updates durch Microsoft schrieb Infinite Nightmare, dass Microsoft es versäumt habe, RoguePlanet (CVE-2026-50656) ordnungsgemäß zu patchen. Der Sicherheitsexperte hat dann einen ShieldBreak genannten Exploit als Proof of Concept (PoC) entwickelt. Der PoC wurde auf GitHub veröffentlicht und funktionierte mit dem neuesten Windows-Patch vom August 2026, heißt es vom Entwickler.
ShieldBreak auch im September 2026 ungepatcht
Zum 8. und 9. September 2026 hat sich Infinite Nightmare erneut in nachfolgendem Tweet zu Wort gemeldet. Es heißt Microsoft habe es versäumt, die Sicherheitslücke "ShieldBreak" (CVE-2026-69414) im Defender ordnungsgemäß zu beheben.
Dann hat er den 0-Day-Exploit "ShieldCrash" auf GitHub veröffentlicht. Der Exploit demonstriert eine vollständige Umgehung des Microsoft-Patches und funktioniert auch auf Windows-Systemen mit dem neuesten Patch vom September 2026. Der Exploit weitet die Rechte aus, und ist in der Lage, die SAM-Datenbank mit den Sicherheitseinträgen zu löschen. Der Security Account Manager (SAM) ist eine zentrale Datenbankdatei in Microsoft Windows, die Benutzerkonten und Anmeldeinformationen speichert.
Ähnliche Artikel:
BlueHammer: Windows 0-day-Schwachstelle
BlueHammer-Nachlese: Defender-Patch vom 14.4.2026 und Analyse von Fortra
RedSun: Nächste Windows Defender 0-Day-Schwachstelle
Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
Nightmare Eclipse veröffentlicht MiniPlasma-Schwachstelle CVE-2020-17103
Zoff und Schwarze-Peter-Spiel zwischen 'Microslop' und Chaotic Eclipse
Nightmare Eclipse auf GitLab gebannt; Microsoft nimmt Stellung
Microsoft versus Nightmare Eclipse: Wir haben jetzt "Bitskrieg"
BlackHat 2026 in Vegas: Tritt das MSRC gerade in das nächste Fettnäpfchen?
Windows: Details zur Bitlocker-Schwachstelle "Bitskrieg"
Windows Defender-Schwachstelle RoguePlanet durch Nightmare Eclipse offengelegt




MVP: 2013 – 2016




