Windows
Sicherheit von Windows und Microsoft Defender: Patches, Exploit-Berichte und Schutzmaßnahmen. Jeder Artikel behält seine eigenen Daten und Belege.
Umfang und Grenzen
Artikel werden anhand ausdrücklicher Produktnennungen in ihren ursprünglichen Überschriften aus den letzten 365 Tagen ausgewählt. Dies ist eine Chronologie unserer Berichterstattung, keine vollständige Vorfallshistorie. Getrennte Meldungen bedeuten keine gemeinsame Angriffskampagne. Quellen, betroffene Versionen und Unsicherheiten finden Sie im jeweiligen Artikel.
Chronologie der Berichterstattung
BlueMoon Exploit Kit verschafft vier Spionagegruppen eine gemeinsame Angriffskette von Chrome bis Windows
BlueMoon verkettet zwei Chrome-V8-Lücken mit Windows-ALPC-Exploit: Vier Gruppen um APT31 greifen NGOs, Industrie und Behörden an. CVEs und Schutz.
Microsoft-Defender-PoC „ShieldCrash“ soll Schutzmaßnahme gegen „ShieldBreak“ umgehen
ShieldCrash-PoC soll Microsoft Defenders Fix für CVE-2026-69414 umgehen und Lesen beliebiger Dateien mit SYSTEM-Rechten ermöglichen.
Mit REVSTEALER verknüpfte Windows-Malware stiehlt weiterhin Kryptowährungen, leitet Datenverkehr weiter und schürft Coins
Vier Windows-Tools erweitern REVSTEALER: Krypto-Wallet-Diebstahl, Clipboard-Manipulation, Reverse-Proxy und Mining mit Defender-Schwächung.
BraZetsu verwandelt infizierte PCs in Zugänge, die an Kriminelle verkauft werden
BraZetsu von Exilware katalogisiert infizierte PCs, bewertet ihren Wert und verkauft Zugänge ab 5,80 Dollar auf dem Infected Marketplace.
WordlistLoader und SynkLoader: Zwei neue kriminelle Werkzeuge zielen auf Anmeldedaten und Netzwerkzugriff
WordlistLoader und SynkLoader sind zwei neue Malware-Werkzeuge, die Anmeldedaten und Netzwerkzugriff auf Windows-Systemen stehlen. Erfahren Sie mehr über ihre Funktionen und Bedrohungen.
Windows 11: Microsoft veröffentlicht einen Workaround für Spielabstürze durch das August-Update
Microsoft stellt Workaround für Spielabstürze nach Windows 11 August-Update bereit. Ursache sind RGB-Treiber, Lösung über Registrierung.
E4del und PINHOLE: FTP-Banner werden zu versteckten Kanälen für die Verteilung von Windows-RATs
Aktuelle Kampagne nutzt FTP-Banner als Dead-Drop Resolver für die Verteilung von Windows-RATs E4del und PINHOLE, die über Phishing verteilt werden.
Windows-Named-Pipes: Der lokale Kanal, der zum Einfallstor für eine Rechteausweitung werden kann
Windows Named Pipes können als localer IPC-Kanal ein Einfallstor für Rechteausweitung werden. Erfahren Sie, wie Confused-Deputy-Angriffe funktionieren und wie Sie sich schützen.
BTR Reforged: Der Microsoft-Defender-Treiber kann zur Waffe gegen die Windows-Sicherheit werden
BTR Reforged: So kann ein Microsoft Defender Treiber zur Umgehung der Windows-Sicherheit missbraucht werden. Technik ermöglicht Löschen von Dateien und Entfernen von Sicherheitssoftware.
Microsoft behebt den Windows-Zero-Day „LegacyHive“ mit den August-Patches
Microsoft hat den Zero-Day-Exploit LegacyHive in August-Patches 2026 behoben. Die Schwachstelle CVE-2026-62832 erlaubt lokale Privilege Escalation.
ShieldBreak: Neuer Zero-Day-Exploit hebt Windows-Nutzer auf SYSTEM-Rechte
Neuer Zero-Day-Exploit ShieldBreak ermöglicht Windows-Nutzern SYSTEM-Rechte. Erfahren Sie Details zur Angriffskette und Verbindung zu RoguePlanet.
Lazarus nutzt Windows-Zero-Day für SYSTEM-Rechte aus
Lazarus nutzt Windows-Zero-Day CVE-2026-68820 für SYSTEM-Rechte in Cyber-Spionageangriffen auf Verteidigungs- und Luftfahrtunternehmen als Teil von Operation Dream Job.
Lazarus nutzt Windows-Zero-Day in Kampagne mit gefälschten Jobangeboten
Lazarus nutzt Windows-Zero-Day für gefälschte Jobangebote, um Verteidigung und Luftfahrt zu kompromittieren. Microsoft patchte CVE-2026-68820.
ShieldBreak: PoC umgeht Microsoft-Defender-Patch und zielt auf SYSTEM-Rechte
ShieldBreak umgeht Microsoft-Defender-Patch CVE-2026-50656 und erlangt SYSTEM-Rechte. Getestet auf Windows 11 und Server 2025.
Windows Hello for Business kann von Malware missbraucht werden, um den Zugriff auf Entra ID aufrechtzuerhalten
Malware kann Windows Hello for Business-Schlüssel nutzen, um dauerhaft auf Microsoft Entra ID zuzugreifen, ohne Adminrechte, nur mit einer kompromittierten Sitzung.
Kompromittierte QuickFox-Installer: Die FDMTP-Backdoor trifft Windows-Nutzer
FortiGuard Labs hat eine Kompromittierung der Supply Chain von QuickFox entdeckt, einem VPN- und Netzwerkbeschleunigungstool, das von chinesischen Nutzern