Medium

Microsoft Warns of Two Actively Exploited Defender Vulnerabilities

„`html

Was ist passiert?

Microsoft hat zwei aktiv ausgenutzte Sicherheitslücken in Microsoft Defender offengelegt. Die kritischere Schwachstelle CVE-2026-41091 ermöglicht Angreifern durch unsachgemäße Link-Auflösung (Link Following) eine Privilege Escalation bis zur SYSTEM-Berechtigung. Mit einem CVSS-Score von 7,8 stellt diese Lücke eine erhebliche Bedrohung dar, da sie bereits in freier Wildbahn ausgenutzt wird.

Hintergrund & Bedeutung

Microsoft Defender ist eine zentrale Sicherheitskomponente in Windows-Umgebungen und schützt Millionen von Systemen weltweit. Eine Lücke in diesem Schutzmechanismus ist besonders kritisch, da sie potenziell der Sicherheitssoftware selbst zum Einfallstor für Angreifer wird. Die aktive Ausnutzung in Angriffsszenarien verdeutlicht, dass Bedrohungsakteure bereits Exploits entwickelt haben und diese gezielt einsetzen.

Die Schwachstelle ermöglicht es Angreifern, von eingeschränkten Benutzerrechten auf SYSTEM-Level-Zugriff zu eskalieren – die höchste Privileg-Stufe unter Windows. Dies hätte weitreichende Konsequenzen für die Sicherheit betroffener Systeme.

Empfehlungen fuer IT-Teams

Sofortmassnahmen:

  • Microsoft-Sicherheitsupdates für Defender sofort einspielen
  • Systeme auf unauthorisierte SYSTEM-Prozesse prüfen
  • Endpoint Detection and Response (EDR) aktivieren und konfigurieren
  • Zugriffskontrolle überprüfen und Least-Privilege-Prinzipien verstärken
  • Security-Monitoring für verdächtige Link-Zugriffe intensivieren

Fazit

Die aktive Ausnutzung dieser Defender-Lücken erfordert sofortige Handlung. IT-Teams sollten Patches priorisiert einspielen und ihre Überwachungssysteme schärfen, um potenzielle Angriffe zu erkennen.

Quelle: Original Artikel

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/microsoft-warns-of-two-actively-exploited-defender-vulnerabilities-3/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #Cybersecurity #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 23.05.2026
Alle CVEs ansehen