Medium

Microsoft Warns of Two Actively Exploited Defender Vulnerabilities

„`html

Was ist passiert?

Microsoft hat zwei aktiv ausgenutzte Sicherheitslücken in Microsoft Defender öffentlich gemacht. Die kritischere Schwachstelle CVE-2026-41091 ermöglicht Angreifern durch fehlerhafte Link-Auflösung (Link Following) eine Rechteerweiterung bis zur SYSTEM-Ebene. Mit einem CVSS-Score von 7,8 stellt diese Lücke eine erhebliche Bedrohung dar und wird bereits im Wildnis-Einsatz ausgenutzt.

Hintergrund & Bedeutung

Microsoft Defender ist eine der am weitesten verbreiteten Antivirus-Lösungen weltweit. Eine Schwachstelle in diesem Sicherheitsprodukt ist besonders kritisch, da sie die erste Verteidigungslinie gegen Malware untergräbt. Die Lücke ermöglicht es Angreifern, von niedrigen zu administrativen Rechten aufzusteigen – ein klassisches Privileg-Eskalations-Szenario, das für gezielte Attacken und laterale Bewegungen in Netzwerken genutzt werden kann.

Die aktive Ausnutzung in freier Wildbahn zeigt, dass Cyberkriminelle diese Anfälligkeit bereits operativ einsetzen. Dies erfordert sofortige Maßnahmen von Systemadministratoren und IT-Security-Teams.

Empfehlungen fuer IT-Teams

  • Sofortiges Patching: Microsoft-Updates für Defender sofort einspielen
  • Monitoring erhöhen: Logs auf verdächtige SYSTEM-Prozesse prüfen
  • Netzwerk-Segmentierung: Kritische Assets zusätzlich schützen
  • Alternative Schutzmechanismen: EDR-Lösungen aktivieren
  • Team informieren: Security-Awareness erhöhen

Fazit

Diese aktiv ausgenutzte Defender-Lücke erfordert höchste Priorität. IT-Teams sollten umgehend patchen und ihre Systeme auf Kompromittierungen prüfen. Die Kombination aus hohem CVSS-Score und aktiver Ausnutzung macht dieses Update zu einer kritischen Sicherheitsmaßnahme.

Quelle: Original Artikel

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/microsoft-warns-of-two-actively-exploited-defender-vulnerabilities-2/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #Cybersecurity #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 22.05.2026
Alle CVEs ansehen