{"id":328633,"date":"2026-08-20T10:24:53","date_gmt":"2026-08-20T08:24:53","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328633"},"modified":"2026-08-20T12:35:49","modified_gmt":"2026-08-20T10:35:49","slug":"nachlese-zum-windows-defender-crash-am-18-august-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/20\/nachlese-zum-windows-defender-crash-am-18-august-2026\/","title":{"rendered":"Nachlese zum Windows Defender-Crash am 18. August 2026"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Zum 18. August 2026 gab es heftige Probleme mit dem Microsoft Defender, der standardm\u00e4\u00dfig bei jedem Windows mitgeliefert wird. Ein Defender-Update hatte dazu gef\u00fchrt, dass der Bedrohungsdienst abst\u00fcrzte und kein Schnellscan (bei manchen Nutzern auch kein Vollscan) mehr unter Windows durchgef\u00fchrt werden konnte. Das Problem wurde nach ca. 10 Stunden per Update behoben. Hier eine kurze Nachlese, was passiert ist und welche Defender-Versionen betroffen waren.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick auf das Problem<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/e4bd117080864dc693f84009f1cbeea0\" alt=\"\" width=\"1\" height=\"1\" \/>Am 18. August 2026 meldeten sich am Vormittag erste Anwender, die \u00fcber massive Probleme mit dem Microsoft Defender klagten. Der Microsoft Q&amp;A-Thread\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/answers\/questions\/5978509\/is-there-any-way-to-fix-windows-defender-threat-se\" target=\"_blank\" rel=\"noopener\">Is there any way to fix Windows Defender Threat Service from crashing?<\/a> greift das Thema auf. Ein Nutzer beklagte, dass er beim Scan eines Downloads auf Viren eine Fehlermeldung des Defenders erhalte.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328634\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/d45efec9-f819-4b63-bdaf-dfa799a651cfplatformQnA-1.png\" alt=\"Defender-Crash\" width=\"342\" height=\"110\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/d45efec9-f819-4b63-bdaf-dfa799a651cfplatformQnA-1.png 342w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/d45efec9-f819-4b63-bdaf-dfa799a651cfplatformQnA-1-300x96.png 300w\" sizes=\"auto, (max-width: 342px) 100vw, 342px\" \/><\/p>\n<p>Obiger Screenshot zeigt die Meldung in einem englischsprachigen Windows &#8211; der Dienst f\u00fcr den Bedrohungsschutz wurde gestoppt. Normalerweise ein Hinweis, dass eine Malware da versucht, den Defender abzuschalten. Im aktuellen Fall war es aber so, dass der Scan-Prozess des Defenders wegen eines internen Problems abst\u00fctzte.<\/p>\n<p>Ich hatte den Sachverhalt zum 19. August 2025 im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/08\/19\/windows-defender-stirbt-mit-app-crash-beim-schnellscan-18-8-2026\/\">Windows Defender stirbt mit App-Crash beim Schnellscan (18.8.2026)<\/a> gegen 1:07 Uhr aufgegriffen, nachdem Blog-Leser mich wegen des Problems kontaktiert hatten und ich neben obigem Microsoft Q&amp;A-Thread auch auf reddit.com auf entsprechende Berichte gesto\u00dfen bin.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328607\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/MSMPEng-Crash.jpg\" sizes=\"auto, (max-width: 641px) 100vw, 641px\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/MSMPEng-Crash.jpg 641w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/MSMPEng-Crash-300x205.jpg 300w\" alt=\"MSMPEng-Crash\" width=\"641\" height=\"438\" data-cmp-info=\"10\" \/><\/p>\n<p>Ein Blog-Leser hatte mir obigen Screenshot zukommen lassen, der die Problemsignatur beim\u00a0Absturz der Antimalware Service Executable (Programm <em>MsMpEng.exe<\/em>) zeigt. Der Prozess st\u00fcrzt mit dem Stop-Code 0c000005 (\"Access Violation\") ab. Ursache ist eine Zugriffsverletzung auf den Arbeitsspeicher durch den Prozess, obwohl dazu\u00a0keine Berechtigung vorliegt.<\/p>\n<h2>Versuch, die ShieldBreak-Schwachstelle abzufangen?<\/h2>\n<p>Microsoft hat ca. 10 Stunden nach dem Auftreten des Problems ein neues Update ver\u00f6ffentlicht, welches das Absturzproblem beim Scan des Microsoft Defender wieder korrigiert hat. Spannend ist die Frage, bei was Microsoft gepatzt hat und welche Defender-Updates betroffen waren.<\/p>\n<p>Der Sicherheitsexperte\u00a0<a href=\"https:\/\/www.eset.com\/blog\/en\/our-experts\/aryeh-goretsky\/\" target=\"_blank\" rel=\"noopener\">Aryeh Goretsky<\/a> (u.a. erster Angestellter bei McAfee, bei ESET involviert, und Moderator bei reddit) hat seine Theorie in <a href=\"https:\/\/www.reddit.com\/r\/antivirus\/comments\/1vrkto7\/comment\/p4k1rhs\/\" target=\"_blank\" rel=\"noopener\">diesem reddit.com-Post<\/a> \u00fcber die Hintergr\u00fcnde offen gelegt. Bekannt ist, dass es ein \"verungl\u00fccktes\" Defender-Update f\u00fcr die Kalamit\u00e4ten verantwortlich ist.<\/p>\n<p>Goretsky bezieht sich auf zwei Nutzer\u00a0<a href=\"https:\/\/www.reddit.com\/user\/Taiwendo\/\" target=\"_blank\" rel=\"noopener\">u\/Taiwendo<\/a> und <a href=\"https:\/\/www.reddit.com\/user\/blondacuaripi\/\" target=\"_blank\" rel=\"noopener\">u\/blondacuaripi<\/a>, die vermuten, dass die Probleme auf einen fehlgeschlagenen Versuch Microsofts zur\u00fcckzuf\u00fchren sein k\u00f6nnte, den ShieldBreak-Exploit abzufangen. ShieldBreak ist ja eine 0-Day-Defender-Sicherheitsl\u00fccke samt Exploit, die von Nightmare Eclipse nach dem August 2026-Patchday publiziert wurde. Ich hatte am 12.8.2026 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/12\/shieldbreak-poc-fuer-microsoft-defender-0-day-schwachstelle\/\">ShieldBreak: PoC f\u00fcr Microsoft Defender 0-day-Schwachstelle<\/a> dar\u00fcber berichtet. Vom Zeitrahmen her k\u00f6nnte es passen, denn am 11. August 2026 war Patchday, und die Defender-Abst\u00fcrze traten am 18. August 2026 auf.<\/p>\n<h2>Welche Defender-Updates waren betroffen?<\/h2>\n<p>Ich hatte das Defender-Problem auf der patchmanagement.org-Mailing-Liste eingestellt, um herauszufinden, wie weit die Betroffenheit reicht. Dort wurde direkt gefragt, wie lange diese \"Defender-St\u00f6rung\" angehalten habe. Denn ein beim Scan abst\u00fcrzender Bedrohungsdienst w\u00e4re ja eine Einladung f\u00fcr Cyberkriminelle, ein paar Nutzlasten zu verteilen.<\/p>\n<p>Aryeh Goretsky gibt in diesem <a href=\"https:\/\/www.reddit.com\/r\/antivirus\/comments\/1vrkto7\/comment\/p4k1rhs\/\" target=\"_blank\" rel=\"noopener\">reddit.com-Post<\/a> an, dass die Windows Defender-Versionen v1.1.26070.7 und v1.1.26080.2 betroffen waren, sofern die nachfolgend aufgef\u00fchrten Versionen des Microsoft Security Intelligence Update vorhanden waren:<\/p>\n<ul>\n<li>1.457.222.0<\/li>\n<li>1.457.225.0<\/li>\n<li>1.457.226.0<\/li>\n<li>1.457.227.0<\/li>\n<li>1.457.230.0<\/li>\n<\/ul>\n<p>Ein Security Intelligence-Update auf v1.457.236.0 per Windows Update scheint nach Nutzerberichten das Problem mit dem Absturz behoben zu haben. Informationen \u00fcber die aktuellen Versionen der Defender-Komponenten finden sich auf <a href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/defenderupdates\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a>. Derzeit sind dort folgende Versionen zu finden:<\/p>\n<ul class=\"c-list list-bottom-margin\">\n<li>Version:\u00a01.457.256.0<\/li>\n<li>Engine Version:\u00a01.1.26070.7<\/li>\n<li>Platform Version:\u00a04.18.26070.9<\/li>\n<li>Released:\u00a0<span id=\"dateofrelease\">8\/20\/2026 9:30:27 AM<\/span><\/li>\n<\/ul>\n<p>Gibt es noch jemanden aus dem Kreis der Leserschaft, wo der Defender beim Scan abst\u00fcrzt?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum 18. August 2026 gab es heftige Probleme mit dem Microsoft Defender, der standardm\u00e4\u00dfig bei jedem Windows mitgeliefert wird. Ein Defender-Update hatte dazu gef\u00fchrt, dass der Bedrohungsdienst abst\u00fcrzte und kein Schnellscan (bei manchen Nutzern auch kein Vollscan) mehr unter Windows &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/20\/nachlese-zum-windows-defender-crash-am-18-august-2026\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,426,7459,161,301],"tags":[2699,4298,4313,3288],"class_list":["post-328633","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-sicherheit","category-software","category-virenschutz","category-windows","tag-defender","tag-problemlosung","tag-virenschutz","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328633","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328633"}],"version-history":[{"count":4,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328633\/revisions"}],"predecessor-version":[{"id":328638,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328633\/revisions\/328638"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328633"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328633"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328633"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}