{"id":329512,"date":"2026-09-11T00:07:21","date_gmt":"2026-09-10T22:07:21","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=329512"},"modified":"2026-09-11T00:07:52","modified_gmt":"2026-09-10T22:07:52","slug":"defender-0-day-shieldbreak-cve-2026-69414-nicht-sauber-gepatcht","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/09\/11\/defender-0-day-shieldbreak-cve-2026-69414-nicht-sauber-gepatcht\/","title":{"rendered":"Defender 0-Day ShieldBreak (CVE-2026-69414) nicht sauber gepatcht"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Microsoft ist es nicht gelungen, eine Schwachstelle (RoguePlanet, CVE-2026-50656) sauber zu schlie\u00dfen. So dass der unter dem Alias Nightmare Eclipse auftretende Sicherheitsforscher einen ShieldBreak genannten Proof of Concept (PoC) Exploit ver\u00f6ffentlicht hat. Nun schreibt der Sicherheitsforscher, dass die Schwachstelle auch mit dem September 2026-Update ausgenutzt werden kann.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick auf Defender-Schwachstelle RoguePlanet<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/cdcc943852b44b13b97abca410686fc6\" alt=\"\" width=\"1\" height=\"1\" \/>Ein unter dem Namen Nightmare Eclipse, Chaotic Eclipse und Infinite Nightmare agierender Sicherheitsexperte hat in den letzten Monaten Sicherheitsl\u00fccken in Microsoft Software auf <a href=\"https:\/\/deadeclipse666.blogspot.com\/\" target=\"_blank\" rel=\"noopener\">Blogspot<\/a> ver\u00f6ffentlicht (siehe Links am Beitragsende).<\/p>\n<p>Anfang Juni 2026 wies Nightmare Eclipse in <a href=\"https:\/\/github.com\/MSNightmare\/RoguePlanet\" target=\"_blank\" rel=\"noopener\">diesem GitHub-Post<\/a> auf eine 0-Day-Schwachstelle im Microsoft Defender hin. Diese 0-Day-Schwachstelle taufte er RoguePlanet. Der Exploit nutzt eine Race Condition auf dem System aus, wodurch eine erfolgreiche Ausnutzung ungewiss ist.\u00a0Laut Nightmare Eclipse funktionierte im Juni 2026 sein Exploit auf voll gepatchten Windows-Systemen mit Windows 11 und Windows 10.<\/p>\n<p>P\u00fcnktlich nach Freigabe der August 2026-Updates durch Microsoft schrieb Infinite Nightmare, dass Microsoft es vers\u00e4umt habe, RoguePlanet (CVE-2026-50656) ordnungsgem\u00e4\u00df zu patchen. Der Sicherheitsexperte hat dann einen ShieldBreak genannten Exploit als Proof of Concept (PoC) entwickelt. Der PoC wurde auf <a href=\"https:\/\/github.com\/MSNightmare\/ShieldBreak\" target=\"_blank\" rel=\"noopener\">GitHub ver\u00f6ffentlicht<\/a> und funktionierte mit dem neuesten Windows-Patch vom August 2026, hei\u00dft es vom Entwickler.<\/p>\n<h2>ShieldBreak auch im September 2026 ungepatcht<\/h2>\n<p>Zum 8. und 9. September 2026 hat sich Infinite Nightmare erneut in nachfolgendem <a href=\"https:\/\/x.com\/MSNightmare2000\/status\/2097402129723932719\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> zu Wort gemeldet. Es hei\u00dft Microsoft habe es vers\u00e4umt, die Sicherheitsl\u00fccke \"ShieldBreak\" (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2026-69414\" target=\"_blank\" rel=\"noopener\">CVE-2026-69414<\/a>) im Defender ordnungsgem\u00e4\u00df zu beheben.<\/p>\n<p><a href=\"https:\/\/x.com\/MSNightmare2000\/status\/2097402129723932719\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-329513\" title=\"ShieldBreak-Schwachstelle\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/ShieldBreak-Schwachstelle.jpg\" alt=\"ShieldBreak-Schwachstelle\" width=\"539\" height=\"524\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/ShieldBreak-Schwachstelle.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/ShieldBreak-Schwachstelle-300x292.jpg 300w\" sizes=\"auto, (max-width: 539px) 100vw, 539px\" \/><\/a><\/p>\n<p>Dann hat er den 0-Day-Exploit \"ShieldCrash\" auf <a href=\"https:\/\/github.com\/MSNightmare\/ShieldCrash\" target=\"_blank\" rel=\"noopener\">GitHub ver\u00f6ffentlicht<\/a>. Der Exploit\u00a0demonstriert eine vollst\u00e4ndige Umgehung des Microsoft-Patches und funktioniert auch auf Windows-Systemen mit dem neuesten Patch vom September 2026. Der Exploit weitet die Rechte aus, und ist in der Lage, die SAM-Datenbank mit den Sicherheitseintr\u00e4gen zu l\u00f6schen. Der Security Account Manager (SAM) ist eine zentrale Datenbankdatei in Microsoft Windows, die Benutzerkonten und Anmeldeinformationen speichert.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2026\/04\/09\/bluehammer-windows-0-day-schwachstelle\/\" rel=\"bookmark\">BlueHammer: Windows 0-day-Schwachstelle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/16\/bluehammer-nachlese-defender-patch-vom-14-4-2026-und-analyse-von-fortra\/\" rel=\"bookmark\">BlueHammer-Nachlese: Defender-Patch vom 14.4.2026 und Analyse von Fortra<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/17\/redsun-naechste-windows-defender-0-day-schwachstelle\/\" rel=\"bookmark\">RedSun: N\u00e4chste Windows Defender 0-Day-Schwachstelle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/13\/chaotic-eclipse-zwei-0-day-windows-schwachstellen-yellowkey-greenplasma\/\">Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/16\/nightmare-eclipse-veroeffentlicht-miniplasma-schwachstelle\/\" rel=\"bookmark\">Nightmare Eclipse ver\u00f6ffentlicht MiniPlasma-Schwachstelle CVE-2020-17103<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/25\/zoff-und-schwarze-peter-spiel-zwischen-microslop-und-chaotic-eclipse\/\" rel=\"bookmark\">Zoff und Schwarze-Peter-Spiel zwischen 'Microslop' und Chaotic Eclipse<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/28\/nightmare-eclipse-auf-gitlab-gebannt-microsoft-nimmt-stellung\/\" rel=\"bookmark\">Nightmare Eclipse auf GitLab gebannt; Microsoft nimmt Stellung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/01\/microsoft-versus-nightmare-eclipse-wir-haben-jetzt-bitskrieg\/\">Microsoft versus Nightmare Eclipse: Wir haben jetzt \"Bitskrieg\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/06\/blackhat-2026-in-vegas-tritt-das-msrc-gerade-in-das-naechste-fettnaepfchen\/\">BlackHat 2026 in Vegas: Tritt das MSRC gerade in das n\u00e4chste Fettn\u00e4pfchen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/08\/windows-details-zur-bitlocker-schwachstelle-bitskrieg\/\">Windows: Details zur Bitlocker-Schwachstelle \"Bitskrieg\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/10\/windows-defender-schwachstelle-rogueplanet-durch-nightmare-eclipse-offengelegt\/\" rel=\"bookmark\">Windows Defender-Schwachstelle RoguePlanet durch Nightmare Eclipse offengelegt<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2026\/08\/12\/shieldbreak-poc-fuer-microsoft-defender-0-day-schwachstelle\/\">ShieldBreak: PoC f\u00fcr Microsoft Defender 0-day-Schwachstelle<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ist es nicht gelungen, eine Schwachstelle (RoguePlanet, CVE-2026-50656) sauber zu schlie\u00dfen. So dass der unter dem Alias Nightmare Eclipse auftretende Sicherheitsforscher einen ShieldBreak genannten Proof of Concept (PoC) Exploit ver\u00f6ffentlicht hat. Nun schreibt der Sicherheitsforscher, dass die Schwachstelle auch &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/09\/11\/defender-0-day-shieldbreak-cve-2026-69414-nicht-sauber-gepatcht\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,301],"tags":[2699,24,4328,4313],"class_list":["post-329512","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows","tag-defender","tag-problem","tag-sicherheit","tag-virenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=329512"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329512\/revisions"}],"predecessor-version":[{"id":329522,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329512\/revisions\/329522"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=329512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=329512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=329512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}