Nachlese zum Windows Defender-Crash am 18. August 2026

WindowsZum 18. August 2026 gab es heftige Probleme mit dem Microsoft Defender, der standardmäßig bei jedem Windows mitgeliefert wird. Ein Defender-Update hatte dazu geführt, dass der Bedrohungsdienst abstürzte und kein Schnellscan (bei manchen Nutzern auch kein Vollscan) mehr unter Windows durchgeführt werden konnte. Das Problem wurde nach ca. 10 Stunden per Update behoben. Hier eine kurze Nachlese, was passiert ist und welche Defender-Versionen betroffen waren.

Rückblick auf das Problem

Am 18. August 2026 meldeten sich am Vormittag erste Anwender, die über massive Probleme mit dem Microsoft Defender klagten. Der Microsoft Q&A-Thread Is there any way to fix Windows Defender Threat Service from crashing? greift das Thema auf. Ein Nutzer beklagte, dass er beim Scan eines Downloads auf Viren eine Fehlermeldung des Defenders erhalte.

Defender-Crash

Obiger Screenshot zeigt die Meldung in einem englischsprachigen Windows – der Dienst für den Bedrohungsschutz wurde gestoppt. Normalerweise ein Hinweis, dass eine Malware da versucht, den Defender abzuschalten. Im aktuellen Fall war es aber so, dass der Scan-Prozess des Defenders wegen eines internen Problems abstützte.

Ich hatte den Sachverhalt zum 19. August 2025 im Blog-Beitrag Windows Defender stirbt mit App-Crash beim Schnellscan (18.8.2026) gegen 1:07 Uhr aufgegriffen, nachdem Blog-Leser mich wegen des Problems kontaktiert hatten und ich neben obigem Microsoft Q&A-Thread auch auf reddit.com auf entsprechende Berichte gestoßen bin.

MSMPEng-Crash

Ein Blog-Leser hatte mir obigen Screenshot zukommen lassen, der die Problemsignatur beim Absturz der Antimalware Service Executable (Programm MsMpEng.exe) zeigt. Der Prozess stürzt mit dem Stop-Code 0c000005 ("Access Violation") ab. Ursache ist eine Zugriffsverletzung auf den Arbeitsspeicher durch den Prozess, obwohl dazu keine Berechtigung vorliegt.

Versuch, die ShieldBreak-Schwachstelle abzufangen?

Microsoft hat ca. 10 Stunden nach dem Auftreten des Problems ein neues Update veröffentlicht, welches das Absturzproblem beim Scan des Microsoft Defender wieder korrigiert hat. Spannend ist die Frage, bei was Microsoft gepatzt hat und welche Defender-Updates betroffen waren.

Der Sicherheitsexperte Aryeh Goretsky (u.a. erster Angestellter bei McAfee, bei ESET involviert, und Moderator bei reddit) hat seine Theorie in diesem reddit.com-Post über die Hintergründe offen gelegt. Bekannt ist, dass es ein "verunglücktes" Defender-Update für die Kalamitäten verantwortlich ist.

Goretsky bezieht sich auf zwei Nutzer u/Taiwendo und u/blondacuaripi, die vermuten, dass die Probleme auf einen fehlgeschlagenen Versuch Microsofts zurückzuführen sein könnte, den ShieldBreak-Exploit abzufangen. ShieldBreak ist ja eine 0-Day-Defender-Sicherheitslücke samt Exploit, die von Nightmare Eclipse nach dem August 2026-Patchday publiziert wurde. Ich hatte am 12.8.2026 im Blog-Beitrag ShieldBreak: PoC für Microsoft Defender 0-day-Schwachstelle darüber berichtet. Vom Zeitrahmen her könnte es passen, denn am 11. August 2026 war Patchday, und die Defender-Abstürze traten am 18. August 2026 auf.

Welche Defender-Updates waren betroffen?

Ich hatte das Defender-Problem auf der patchmanagement.org-Mailing-Liste eingestellt, um herauszufinden, wie weit die Betroffenheit reicht. Dort wurde direkt gefragt, wie lange diese "Defender-Störung" angehalten habe. Denn ein beim Scan abstürzender Bedrohungsdienst wäre ja eine Einladung für Cyberkriminelle, ein paar Nutzlasten zu verteilen.

Aryeh Goretsky gibt in diesem reddit.com-Post an, dass die Windows Defender-Versionen v1.1.26070.7 und v1.1.26080.2 betroffen waren, sofern die nachfolgend aufgeführten Versionen des Microsoft Security Intelligence Update vorhanden waren:

  • 1.457.222.0
  • 1.457.225.0
  • 1.457.226.0
  • 1.457.227.0
  • 1.457.230.0

Ein Security Intelligence-Update auf v1.457.236.0 per Windows Update scheint nach Nutzerberichten das Problem mit dem Absturz behoben zu haben. Informationen über die aktuellen Versionen der Defender-Komponenten finden sich auf dieser Microsoft-Seite. Derzeit sind dort folgende Versionen zu finden:

  • Version: 1.457.256.0
  • Engine Version: 1.1.26070.7
  • Platform Version: 4.18.26070.9
  • Released: 8/20/2026 9:30:27 AM

Gibt es noch jemanden aus dem Kreis der Leserschaft, wo der Defender beim Scan abstürzt?

Dieser Beitrag wurde unter Problemlösung, Sicherheit, Software, Virenschutz, Windows abgelegt und mit , , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.