Sicherheitsdossiers

Windows

Sicherheit von Windows und Microsoft Defender: Patches, Exploit-Berichte und Schutzmaßnahmen. Jeder Artikel behält seine eigenen Daten und Belege.

Umfang und Grenzen

Artikel werden anhand ausdrücklicher Produktnennungen in ihren ursprünglichen Überschriften aus den letzten 365 Tagen ausgewählt. Dies ist eine Chronologie unserer Berichterstattung, keine vollständige Vorfallshistorie. Getrennte Meldungen bedeuten keine gemeinsame Angriffskampagne. Quellen, betroffene Versionen und Unsicherheiten finden Sie im jeweiligen Artikel.

Chronologie der Berichterstattung

  1. BlueMoon Exploit Kit verschafft vier Spionagegruppen eine gemeinsame Angriffskette von Chrome bis Windows

    BlueMoon verkettet zwei Chrome-V8-Lücken mit Windows-ALPC-Exploit: Vier Gruppen um APT31 greifen NGOs, Industrie und Behörden an. CVEs und Schutz.

  2. Microsoft-Defender-PoC „ShieldCrash“ soll Schutzmaßnahme gegen „ShieldBreak“ umgehen

    ShieldCrash-PoC soll Microsoft Defenders Fix für CVE-2026-69414 umgehen und Lesen beliebiger Dateien mit SYSTEM-Rechten ermöglichen.

  3. Mit REVSTEALER verknüpfte Windows-Malware stiehlt weiterhin Kryptowährungen, leitet Datenverkehr weiter und schürft Coins

    Vier Windows-Tools erweitern REVSTEALER: Krypto-Wallet-Diebstahl, Clipboard-Manipulation, Reverse-Proxy und Mining mit Defender-Schwächung.

  4. BraZetsu verwandelt infizierte PCs in Zugänge, die an Kriminelle verkauft werden

    BraZetsu von Exilware katalogisiert infizierte PCs, bewertet ihren Wert und verkauft Zugänge ab 5,80 Dollar auf dem Infected Marketplace.

  5. WordlistLoader und SynkLoader: Zwei neue kriminelle Werkzeuge zielen auf Anmeldedaten und Netzwerkzugriff

    WordlistLoader und SynkLoader sind zwei neue Malware-Werkzeuge, die Anmeldedaten und Netzwerkzugriff auf Windows-Systemen stehlen. Erfahren Sie mehr über ihre Funktionen und Bedrohungen.

  6. Windows 11: Microsoft veröffentlicht einen Workaround für Spielabstürze durch das August-Update

    Microsoft stellt Workaround für Spielabstürze nach Windows 11 August-Update bereit. Ursache sind RGB-Treiber, Lösung über Registrierung.

  7. E4del und PINHOLE: FTP-Banner werden zu versteckten Kanälen für die Verteilung von Windows-RATs

    Aktuelle Kampagne nutzt FTP-Banner als Dead-Drop Resolver für die Verteilung von Windows-RATs E4del und PINHOLE, die über Phishing verteilt werden.

  8. Windows-Named-Pipes: Der lokale Kanal, der zum Einfallstor für eine Rechteausweitung werden kann

    Windows Named Pipes können als localer IPC-Kanal ein Einfallstor für Rechteausweitung werden. Erfahren Sie, wie Confused-Deputy-Angriffe funktionieren und wie Sie sich schützen.

  9. BTR Reforged: Der Microsoft-Defender-Treiber kann zur Waffe gegen die Windows-Sicherheit werden

    BTR Reforged: So kann ein Microsoft Defender Treiber zur Umgehung der Windows-Sicherheit missbraucht werden. Technik ermöglicht Löschen von Dateien und Entfernen von Sicherheitssoftware.

  10. Microsoft behebt den Windows-Zero-Day „LegacyHive“ mit den August-Patches

    Microsoft hat den Zero-Day-Exploit LegacyHive in August-Patches 2026 behoben. Die Schwachstelle CVE-2026-62832 erlaubt lokale Privilege Escalation.

  11. ShieldBreak: Neuer Zero-Day-Exploit hebt Windows-Nutzer auf SYSTEM-Rechte

    Neuer Zero-Day-Exploit ShieldBreak ermöglicht Windows-Nutzern SYSTEM-Rechte. Erfahren Sie Details zur Angriffskette und Verbindung zu RoguePlanet.

  12. Lazarus nutzt Windows-Zero-Day für SYSTEM-Rechte aus

    Lazarus nutzt Windows-Zero-Day CVE-2026-68820 für SYSTEM-Rechte in Cyber-Spionageangriffen auf Verteidigungs- und Luftfahrtunternehmen als Teil von Operation Dream Job.

  13. Lazarus nutzt Windows-Zero-Day in Kampagne mit gefälschten Jobangeboten

    Lazarus nutzt Windows-Zero-Day für gefälschte Jobangebote, um Verteidigung und Luftfahrt zu kompromittieren. Microsoft patchte CVE-2026-68820.

  14. ShieldBreak: PoC umgeht Microsoft-Defender-Patch und zielt auf SYSTEM-Rechte

    ShieldBreak umgeht Microsoft-Defender-Patch CVE-2026-50656 und erlangt SYSTEM-Rechte. Getestet auf Windows 11 und Server 2025.

  15. Windows Hello for Business kann von Malware missbraucht werden, um den Zugriff auf Entra ID aufrechtzuerhalten

    Malware kann Windows Hello for Business-Schlüssel nutzen, um dauerhaft auf Microsoft Entra ID zuzugreifen, ohne Adminrechte, nur mit einer kompromittierten Sitzung.

  16. Kompromittierte QuickFox-Installer: Die FDMTP-Backdoor trifft Windows-Nutzer

    FortiGuard Labs hat eine Kompromittierung der Supply Chain von QuickFox entdeckt, einem VPN- und Netzwerkbeschleunigungstool, das von chinesischen Nutzern