{"id":328989,"date":"2026-08-31T11:02:14","date_gmt":"2026-08-31T09:02:14","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328989"},"modified":"2026-08-31T11:03:31","modified_gmt":"2026-08-31T09:03:31","slug":"windows-hardbreacher-kaspersky-av-0-day-von-nightmare-eclipse-veroeffentlicht","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/31\/windows-hardbreacher-kaspersky-av-0-day-von-nightmare-eclipse-veroeffentlicht\/","title":{"rendered":"Windows: HardBreacher Kaspersky AV-0-Day von Nightmare Eclipse ver\u00f6ffentlicht"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Sicherheitsl\u00f6sungen von Drittanbietern lassen sich als Angriffsziel unter Windows missbrauchen. Nun hat Nightmare Eclipse einen weiteren 0-Day ver\u00f6ffentlicht, der Windows-Nutzer tangiert. In Kaspersky Antivirus For Endpoint gibt es eine 0-Day-Schwachstelle, die f\u00fcr normale Benutzer eine Erh\u00f6hung der Privilegien auf Systemrechte erm\u00f6glicht.<\/p>\n<p><!--more--><\/p>\n<h2>HardBreacher: Kaspersky AV-0-Day<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/debca49ec3d34a0582ed97f16ff90291\" alt=\"\" width=\"1\" height=\"1\" \/>Die Information ist mir bereits zum Wochenende \u00fcber den nachfolgenden <a href=\"https:\/\/x.com\/cr3ghost\/status\/2093536943674146945\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> untergekommen. Die dort mit dem Alias MSNightmare2000 genannte Person, die den 0-day ver\u00f6ffentlicht hat, ist niemand anderes als die Person, die in den letzten Monaten unter wechselnden Aliasen wie Nightmare Eclipse reihenweise 0-day-Schwachstellen in Microsoft-Produkten ver\u00f6ffentlicht hat. Die am Beitragsende verlinkten Blog-Beitr\u00e4ge befassen sich mit diesen 0-day-Schwachstellen.<\/p>\n<p><a href=\"https:\/\/x.com\/cr3ghost\/status\/2093536943674146945\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-328991 size-full\" title=\"Windows 0-day HardBreacher\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Windows-0-day-Hardbreacher-1.jpg\" alt=\"Windows 0-day HardBreacher\" width=\"516\" height=\"477\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Windows-0-day-Hardbreacher-1.jpg 516w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Windows-0-day-Hardbreacher-1-300x277.jpg 300w\" sizes=\"auto, (max-width: 516px) 100vw, 516px\" \/><\/a><\/p>\n<p>Bei HardBreacher handelt es sich um einen ungepatchte (0-day) Schwachstelle, die Systeme betrifft, auf denen Kaspersky Antivirus For Endpoint installiert ist. Der Entdecker hat einen Exploit als Proof of Concept (PoC) auf <a href=\"https:\/\/github.com\/MSNightmare\/HardBreacher\" target=\"_blank\" rel=\"noopener\">GitHub unter dem Namen HardBreacher<\/a> ver\u00f6ffentlicht.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-328992 size-full\" title=\"Windows 11 0-day Hardbreacher \" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Windows-0-day-Hardbreacher01.jpg\" alt=\"Windows 11 0-day Hardbreacher \" width=\"659\" height=\"699\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Windows-0-day-Hardbreacher01.jpg 659w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Windows-0-day-Hardbreacher01-283x300.jpg 283w\" sizes=\"auto, (max-width: 659px) 100vw, 659px\" \/><\/p>\n<p>Getestet hat der Entdecker den Exploit unter einem aktuellen Windows 11 24H2 Enterprise (Patchstand Ende August 2026). Auf diesem System war Kaspersky Antivirus For Endpoint in der Version 14.0.0504 installiert. Kaspersky Endpoint Security f\u00fcr Windows 14.0.0.504 wurde am 16. April 2026 <a href=\"https:\/\/forum.kaspersky.com\/topic\/info-kaspersky-endpoint-security-f%C3%BCr-windows-1400504-steht-zur-verf%C3%BCgung-58743\/\" target=\"_blank\" rel=\"noopener\">ver\u00f6ffentlicht<\/a>, und bekommt bis zum 16. April 2028 eine vollst\u00e4ndige Unterst\u00fctzung. Eingeschr\u00e4nkten\u00a0Support f\u00fcr die f\u00fcr Unternehmensumgebungen vorgesehene Sicherheitsl\u00f6sung gibt es sogar bis zum 16. April 2029.<\/p>\n<p>Der von MSNightmare aka Nightmare Eclipse auf GitHub ver\u00f6ffentlichte Proof of Concept (PoC) nutzt eine 0-Day-Schwachstelle in Kaspersky Antivirus For Endpoint aus. Angreifer, die bereits eingeschr\u00e4nkten Zugriff auf ein Windows-System haben, k\u00f6nnen \u00fcber den Exploit ihre Rechte auf Systemprivilegien ausweiten, wie nachfolgender Screenshot des Entdeckers belegen soll.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328993\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Windows-0-day-Hardbreacher02.jpg\" alt=\"Windows 0-day HardBreacher Privilege Escalation \" width=\"640\" height=\"556\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Windows-0-day-Hardbreacher02.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Windows-0-day-Hardbreacher02-300x261.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/p>\n<p>Der Entdecker schreibt, dass der PoC nicht besonders ausgefeilt und im \"bestem Zustand\", sondern im Grunde nur provisorisch zusammengeflickt sei. Er habe es gerade so hinbekommen, dass der Exploit l\u00e4uft, mehr nicht. Der PoC wird in der Regel mit einer Fehlermeldung abst\u00fcrzen. Daher muss das Programm einfach mehrfach erneut gestartet werden. Ist der Angriff erfolgreich, erstellt der Exploit die nachfolgende Datei:<\/p>\n<pre>C:\\Windows\\System32\\MY_SNAKE_IS_SOLID.dll<\/pre>\n<p>mit vollen Berechtigungen f\u00fcr den aktuellen Benutzer. Der Entdecker schreibt, dass die Kaspersky-L\u00f6sung \"v\u00f6llig aus der Bahn ger\u00e4t\", wenn man die Kontrolle \u00fcber den UI-Prozess \u00fcbernimmt. Man k\u00f6nne dann daf\u00fcr sorgen, dass die Virenschutz- und Sicherheitsl\u00f6sung nicht mehr funktioniert, oder \u00fcber die manipulierte Datei Zugriff auf Dateien gew\u00e4hren, auf die das Programm eigentlich keinen Zugriff haben sollte \u2013 oder eben den Zugriff auf Dateien blockieren. Konnte der Exploit im PoC erfolgreich ausgef\u00fchrt werden, ger\u00e4t das gesamte Betriebssystem v\u00f6llig durcheinander, schreibt der Entdecker. Er habe das Konzept unter Windows 11 25H2 getestet und es habe nach einem Neustart funktioniert.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2026\/04\/09\/bluehammer-windows-0-day-schwachstelle\/\" rel=\"bookmark\">BlueHammer: Windows 0-day-Schwachstelle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/16\/bluehammer-nachlese-defender-patch-vom-14-4-2026-und-analyse-von-fortra\/\" rel=\"bookmark\">BlueHammer-Nachlese: Defender-Patch vom 14.4.2026 und Analyse von Fortra<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/17\/redsun-naechste-windows-defender-0-day-schwachstelle\/\" rel=\"bookmark\">RedSun: N\u00e4chste Windows Defender 0-Day-Schwachstelle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/13\/chaotic-eclipse-zwei-0-day-windows-schwachstellen-yellowkey-greenplasma\/\">Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/16\/nightmare-eclipse-veroeffentlicht-miniplasma-schwachstelle\/\" rel=\"bookmark\">Nightmare Eclipse ver\u00f6ffentlicht MiniPlasma-Schwachstelle CVE-2020-17103<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/25\/zoff-und-schwarze-peter-spiel-zwischen-microslop-und-chaotic-eclipse\/\" rel=\"bookmark\">Zoff und Schwarze-Peter-Spiel zwischen 'Microslop' und Chaotic Eclipse<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/28\/nightmare-eclipse-auf-gitlab-gebannt-microsoft-nimmt-stellung\/\" rel=\"bookmark\">Nightmare Eclipse auf GitLab gebannt; Microsoft nimmt Stellung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/01\/microsoft-versus-nightmare-eclipse-wir-haben-jetzt-bitskrieg\/\">Microsoft versus Nightmare Eclipse: Wir haben jetzt \"Bitskrieg\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/06\/blackhat-2026-in-vegas-tritt-das-msrc-gerade-in-das-naechste-fettnaepfchen\/\">BlackHat 2026 in Vegas: Tritt das MSRC gerade in das n\u00e4chste Fettn\u00e4pfchen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/08\/windows-details-zur-bitlocker-schwachstelle-bitskrieg\/\">Windows: Details zur Bitlocker-Schwachstelle \"Bitskrieg\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/10\/windows-defender-schwachstelle-rogueplanet-durch-nightmare-eclipse-offengelegt\/\" rel=\"bookmark\">Windows Defender-Schwachstelle RoguePlanet durch Nightmare Eclipse offengelegt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsl\u00f6sungen von Drittanbietern lassen sich als Angriffsziel unter Windows missbrauchen. Nun hat Nightmare Eclipse einen weiteren 0-Day ver\u00f6ffentlicht, der Windows-Nutzer tangiert. In Kaspersky Antivirus For Endpoint gibt es eine 0-Day-Schwachstelle, die f\u00fcr normale Benutzer eine Erh\u00f6hung der Privilegien auf Systemrechte &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/31\/windows-hardbreacher-kaspersky-av-0-day-von-nightmare-eclipse-veroeffentlicht\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161,301],"tags":[4328,4313,3288],"class_list":["post-328989","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","category-windows","tag-sicherheit","tag-virenschutz","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328989"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328989\/revisions"}],"predecessor-version":[{"id":328996,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328989\/revisions\/328996"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}