{"id":325705,"date":"2026-06-01T00:04:58","date_gmt":"2026-05-31T22:04:58","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=325705"},"modified":"2026-05-31T23:56:28","modified_gmt":"2026-05-31T21:56:28","slug":"microsoft-versus-nightmare-eclipse-wir-haben-jetzt-bitskrieg","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/01\/microsoft-versus-nightmare-eclipse-wir-haben-jetzt-bitskrieg\/","title":{"rendered":"Microsoft versus Nightmare Eclipse: Wir haben jetzt \"Bitskrieg\""},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Der Clinch zwischen einem Sicherheitsforscher mit dem Alias Nightmare Eclipse, der seit M\u00e4rz 2026 sechs 0-Day-Schwachstellen mit Exploits in Microsoft-Produkten ver\u00f6ffentlichte, und Redmond geht weiter. Wir haben jetzt \"Bitskrieg\" und eine Solidarisierung der Security-Szene mit dem Sicherheitsforscher.<\/p>\n<p><!--more--><\/p>\n<h2>Der Schuss Microsofts, der nach hinten los geht<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/a6da7684c65643d0b68e66dbd1e730e4\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte hier im Blog \u00fcber die Ver\u00f6ffentlichung von 0-day-Schwachstellen inklusive Proof of Concept (PoC) in Microsoft-Produkten (Windows, Bitlocker, Defender) durch einen Sicherheitsforscher mit dem Alias Nightmare Eclipse berichtet (siehe Links am Artikelende). Der Sicherheitsforscher f\u00fchlte sich mutma\u00dflich durch Microsoft \u00fcber den Tisch gezogen, weil gemeldete Schwachstellen nicht anerkannt und Bug Bounty-Pr\u00e4mien nicht gezahlt wurden.<\/p>\n<p>Microsoft musste als Folge Schwachstellen patchen und warf dem Sicherheitsforscher \"Verantwortungslosigkeit\" vor. Dann wurde erst das GitHub-Konto von Nightmare Eclipse, auf dem er die PoCs ver\u00f6ffentlicht hatte, gesperrt (GitHub geh\u00f6rt Microsoft). Ich hatte im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/25\/zoff-und-schwarze-peter-spiel-zwischen-microslop-und-chaotic-eclipse\/\" rel=\"bookmark\">Zoff und Schwarze-Peter-Spiel zwischen 'Microslop' und Chaotic Eclipse<\/a> erste Reaktionen des Sicherheitsforschers auf Microsofts Vorhaltungen reflektiert. Nachdem der Sicherheitsforscher die Exploits auf PoCs eingestellt hatte, wurde auch das GitLab-Konto gesperrt.<\/p>\n<p>Statt fr\u00fchzeitig zu deeskalieren, goss Microsoft noch mehr \u00d6l ins Feuer und dem Sicherheitsforscher in einem Blog-Post \u00f6ffentlich vor, die als RedSun, UnDefend, BlueHammer, YellowKey, GreenPlasma und MiniPlasma bekannten Sicherheitsl\u00fccken nicht verantwortungsbewusst offengelegt zu haben. Gleichzeitig verstieg Microsoft sich zu der Drohung, dass Microsofts Digital Crimes Unit weiterhin Verfahren gegen \"diese Akteure [Angreifer] und diejenigen, die kriminelle Aktivit\u00e4ten erm\u00f6glichen\", einleiten werde \u2013 und dabei bei Bedarf mit Strafverfolgungsbeh\u00f6rden auf der ganzen Welt zusammenarbeite.<\/p>\n<p>Das muss im Kontext als Strafandrohung f\u00fcr Sicherheitsforscher interpretiert werden, die Schwachstellen unkoordiniert offen legen. Ich hatte bereits im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/28\/nightmare-eclipse-auf-gitlab-gebannt-microsoft-nimmt-stellung\/\" rel=\"bookmark\">Nightmare Eclipse auf GitLab gebannt; Microsoft nimmt Stellung<\/a> ausgef\u00fchrt, dass dieser Schritt Microsofts einfach nur d\u00e4mlich war. Es gibt meines Wissens keine Gesetze, die eine \"verantwortungsvolle Offenlegung\" erzwingen.<\/p>\n<p>Ich hatte im Beitrag auch in einem Nachtrag erw\u00e4hnt, dass sich pl\u00f6tzlich immer mehr Leute auf Plattformen wie X melden, und \u00e4hnliche Erfahrungen wie Nightmare Eclipse mit Microsoft berichten. Also: Schwachstellen gemeldet, Monate hingehalten, dann gesagt bekommen, dass es keine Sicherheitsl\u00fccke sei, oder nicht gepatcht werde. Bug Bounty-Pr\u00e4mien gab es auch keine. Dann haben die Leute im Nachgang festgestellt, dass Schwachstellen doch heimlich gepatcht wurden, etc.<\/p>\n<p>Ich mag nicht ausschlie\u00dfen, dass der Algorithmus auf X besonders viele solcher Negativmeldungen in mein Profil spielt, weil ich dar\u00fcber berichte. Aber der Tenor dessen, was ich im Internet so mitbekomme, ist, dass die Stimmung der Community der Sicherheitsforscher gegen\u00fcber Microsoft nicht die Beste ist. Florian Roth, Head of Research beim Sicherheitsanbieter Nextron, dr\u00fcckt in <a href=\"https:\/\/xcancel.com\/cyb3rops\/status\/2061029679549550971\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> aus, was mir quasi auch auf der Zunge lag.<\/p>\n<p>Roth meint, dass er ja nicht wisse, was hinter verschlossenen T\u00fcren zwischen Microsoft und Nightmare Eclipse vorgefallen sei. Er wisse auch nicht, ob Microsoft oder der Sicherheitsforscher oder beide \"unvern\u00fcnftig\" seien.<\/p>\n<p>Aber Roth schreibt, dass er glaube, dass Microsoft diese Situation v\u00f6llig falsch eingesch\u00e4tzt habe. Wenn man der gr\u00f6\u00dfte Softwareanbieter der Welt ist, d\u00fcrfe man sich nicht \"wie eine w\u00fctende Person\" in einem Internetstreit verhalten. Repositories zu l\u00f6schen, von strafrechtlichen Ermittlungen zu sprechen und die ganze Sache zu einem \u00f6ffentlichen Streit zu machen, war ein Fehler Microsofts, so Roth. Der Schaden, der dadurch entstanden ist, gehe weit \u00fcber diesen einen Sicherheitsforscher hinaus.<\/p>\n<p>Roth schreibt, was ihn am meisten \u00fcberrascht habe, sei die Beobachtung gewesen, wie schnell die Leute danach angefangen h\u00e4tten, ihre eigenen Erfahrungen mit dem Microsoft Security Response Center (MSRC) \u00f6ffentlich zu teilen. Dabei zieht sich laut Roth folgendes wie eine rote Linie durch die Posts:<\/p>\n<ul>\n<li>Monate ohne Antwort<\/li>\n<li>\"Funktioniert wie vorgesehen\" als Antwort<\/li>\n<li>Streitigkeiten um Bug Bounty-Pr\u00e4mien<\/li>\n<li>Meldungen, die ins Leere liefen<\/li>\n<\/ul>\n<p>Roth meint, dass die Leute nicht pl\u00f6tzlich ohne Grund anfingen, solche Geschichten im Internet zu erz\u00e4hlen. Mich pers\u00f6nlich hat es nicht \u00fcberrascht. Ich hatte in einem der am Beitragsende verlinkten Beitr\u00e4ge erw\u00e4hnt, dass ich \u00fcber Jahre bei Mails von Stefan Kanthak an das MSRT auf cc sa\u00df und die Microsoft-Antworten mit bekam. Roth schloss seinen Tweet mit den Worten: \"Ich glaube, Microsoft hat hier viel Porzellan zerschlagen.\" Ich w\u00fcrde eher das Bild des Elefanten im bewussten Laden mit dem Porzellan bem\u00fchen wollen, dass die bei Microsoft f\u00fcr die Eskalation Verantwortlichen abgeben.<\/p>\n<h2>\"Bitskrieg\": Forscher teilen Schwachstellen<\/h2>\n<p>Der Versuch Microsofts, den Sicherheitsforscher zu \"kriminalisieren\" oder zumindest in die Ecke \"der macht Illegales\" zu r\u00fccken, ist gr\u00fcndlich misslungen. Die Community der Sicherheitsforscher solidarisiert sich mit Nightmare Eclipse.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/WindowsCentral\/status\/2060864179393740974\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-325708\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/MS-Bitskrieg01.jpg\" alt=\"Microsoft und die Security Community\" width=\"556\" height=\"566\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/MS-Bitskrieg01.jpg 727w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/MS-Bitskrieg01-295x300.jpg 295w\" sizes=\"auto, (max-width: 556px) 100vw, 556px\" \/><\/a><\/p>\n<p>Windows Central bringt es in obigem <a href=\"https:\/\/xcancel.com\/WindowsCentral\/status\/2060864179393740974\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> und in <a href=\"https:\/\/www.windowscentral.com\/microsoft\/they-will-ruin-my-life-microsoft-threatens-to-wield-digital-crimes-unit-over-zero-day-exploit-disclosures-causing-uproar-in-the-cybersec-community\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> auf den Nenner. Die Cybersicherheitsbranche sei nach der obigen Entwicklung in Aufruhr, nachdem Microsoft damit gedroht habe, seine \"Digital Crimes Unit\" wegen der Offenlegung von Zero-Day-Schwachstellen einzuschalten. Nightmare Eclipse hatte bereits am 15. April 2026 in <a href=\"https:\/\/www.windowscentral.com\/microsoft\/they-will-ruin-my-life-microsoft-threatens-to-wield-digital-crimes-unit-over-zero-day-exploit-disclosures-causing-uproar-in-the-cybersec-community\">diesem Blog-Beitrag<\/a> einige Hintergr\u00fcnde zu seinen Beweggr\u00fcnden, eine Schwachstelle direkt \u00f6ffentlich zu machen, was ausgef\u00fchrt und schreibt,\u00a0 \"Sie haben mir pers\u00f6nlich gesagt, dass sie mein Leben ruinieren w\u00fcrden, und genau das haben sie getan\".<\/p>\n<p>Der sich aus dem Fall ergebende Aufruhr verdeutliche, so Windows Central, die wachsenden Spannungen zwischen Microsoft und der Sicherheitsgemeinschaft in einer f\u00fcr das Vertrauen entscheidenden Phase.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/IntCyberDigest\/status\/2060828712963113226\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-325709\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Bitskrieg.jpg\" alt=\"Bitskrieg\" width=\"558\" height=\"615\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Bitskrieg.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Bitskrieg-272x300.jpg 272w\" sizes=\"auto, (max-width: 558px) 100vw, 558px\" \/><\/a><\/p>\n<p>Noch deutlicher wird obiger <a href=\"https:\/\/xcancel.com\/IntCyberDigest\/status\/2060828712963113226\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, der die neuesten Entwicklungen darstellt und mir bereits am 30. Mai 2026 untergekommen ist. Nightmare-Eclipse <a href=\"https:\/\/deadeclipse666.blogspot.com\/2026\/05\/\" target=\"_blank\" rel=\"noopener\">berichtet<\/a>, dass Sicherheitsforscher ihm nun Schwachstellen kostenlos zur Verf\u00fcgung stellen. Dies sei offenbar sowohl ein Zeichen der Solidarit\u00e4t, aber auch eine Reaktion auf die Art und Weise, wie Microsoft mit Sicherheitsforschern umgeht.<\/p>\n<p>Den Anfang macht die mit dem Namen \"Bitskrieg\" bezeichnete Schwachstelle, die die Secure-Boot-Vertrauenskette untergr\u00e4bt und BitLocker vollst\u00e4ndig umgeht. Bolko hatte es vor einigen Stunden in <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/28\/nightmare-eclipse-auf-gitlab-gebannt-microsoft-nimmt-stellung\/#comment-257203\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> thematisiert. Nightmare Exclipse hatte es am sp\u00e4ten Freitag, den 29. Mai 2026, im Blog-Beitrag <a href=\"https:\/\/deadeclipse666.blogspot.com\/2026\/05\/\" target=\"_blank\" rel=\"noopener\">Announcing Bitskrieg<\/a> selbst bekannt gegeben. Ob und wann er diese Informationen \u00f6ffentlich macht, wird man sehen m\u00fcssen. Aber jedem halbwegs denkenden Zeitgenossen d\u00fcrfte klar sein, dass bei Microsoft sozusagen \"einige Sicherheitsleichen im Keller liegen\". Von daher ist das Verhalten der Verantwortlichen aus Redmond doppelt kurzsichtig. Schwachstellen verschwinden ja nicht durch Zensur, das wird sich \u00fcber kurz oder lang r\u00e4chen.<\/p>\n<blockquote><p>Noch einige abschlie\u00dfende Bemerkungen. Auch wenn wir Deutschen den Begriff \"Bitskrieg\" sofort mit dem zweiten Weltkrieg assoziieren, bin ich mir diesbez\u00fcglich nicht so sicher, ob der Entdecker das im Hinterkopf hatte. Es gibt <a href=\"https:\/\/bitskrieg.in\/about\" target=\"_blank\" rel=\"noopener\">BITSkrieg<\/a>: Der offizielle Cybersicherheits-Club des BITS Pilani K.K. Birla Goa Campus (Indien). Das ist eine Gruppe von Studierenden, die sich leidenschaftlich daf\u00fcr interessieren, Softwaresysteme zu knacken, auszunutzen und abzusichern. Und es gibt das Buch \"<em class=\"eujQNb\" data-sfc-root=\"c\" data-sfc-cb=\"\" data-complete=\"true\" data-copy-service-computed-style=\"font-family: &quot;Google Sans&quot;, Arial, sans-serif; font-size: 16px; font-weight: 600; margin: 0px; text-decoration: none solid rgb(10, 10, 10); border-bottom: 0px none rgb(10, 10, 10);\">Bitskrieg: The New Challenge of Cyberwarfare<\/em>\", welches sich mit der neuen Herausforderung der Cyberkriegsf\u00fchrung befasst.Ich vermute, dass der obige Name f\u00fcr die Sicherheitsl\u00fccke sich aus dieser Richtung ableitet.<\/p><\/blockquote>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2026\/04\/09\/bluehammer-windows-0-day-schwachstelle\/\" rel=\"bookmark\">BlueHammer: Windows 0-day-Schwachstelle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/16\/bluehammer-nachlese-defender-patch-vom-14-4-2026-und-analyse-von-fortra\/\" rel=\"bookmark\">BlueHammer-Nachlese: Defender-Patch vom 14.4.2026 und Analyse von Fortra<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/17\/redsun-naechste-windows-defender-0-day-schwachstelle\/\" rel=\"bookmark\">RedSun: N\u00e4chste Windows Defender 0-Day-Schwachstelle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/13\/chaotic-eclipse-zwei-0-day-windows-schwachstellen-yellowkey-greenplasma\/\">Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/16\/nightmare-eclipse-veroeffentlicht-miniplasma-schwachstelle\/\" rel=\"bookmark\">Nightmare Eclipse ver\u00f6ffentlicht MiniPlasma-Schwachstelle CVE-2020-17103<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/25\/zoff-und-schwarze-peter-spiel-zwischen-microslop-und-chaotic-eclipse\/\" rel=\"bookmark\">Zoff und Schwarze-Peter-Spiel zwischen 'Microslop' und Chaotic Eclipse<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/28\/nightmare-eclipse-auf-gitlab-gebannt-microsoft-nimmt-stellung\/\" rel=\"bookmark\">Nightmare Eclipse auf GitLab gebannt; Microsoft nimmt Stellung<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Clinch zwischen einem Sicherheitsforscher mit dem Alias Nightmare Eclipse, der seit M\u00e4rz 2026 sechs 0-Day-Schwachstellen mit Exploits in Microsoft-Produkten ver\u00f6ffentlichte, und Redmond geht weiter. Wir haben jetzt \"Bitskrieg\" und eine Solidarisierung der Security-Szene mit dem Sicherheitsforscher.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,301],"tags":[62,672,4328,3288],"class_list":["post-325705","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-windows","tag-bitlocker","tag-microsoft","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=325705"}],"version-history":[{"count":8,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325705\/revisions"}],"predecessor-version":[{"id":325717,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325705\/revisions\/325717"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=325705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=325705"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=325705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}