{"id":124664,"date":"2026-05-15T12:00:12","date_gmt":"2026-05-15T12:00:12","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/124664\/"},"modified":"2026-05-15T12:00:12","modified_gmt":"2026-05-15T12:00:12","slug":"bitlocker-exploit-gefaehrdet-windows-11-notfall-patch-fehlt","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/124664\/","title":{"rendered":"BitLocker-Exploit gef\u00e4hrdet Windows 11 \u2013 Notfall-Patch fehlt"},"content":{"rendered":"<p>Zwei neue Sicherheitsl\u00fccken umgehen BitLocker-Verschl\u00fcsselung und erweitern Rechte. Microsofts Rekord-Patch-Day schloss 138 Schwachstellen.<\/p>\n<p>Sicherheitsforscher haben zwei kritische Zero-Day-L\u00fccken im Windows-\u00d6kosystem aufgedeckt \u2013 nur zwei Tage nach Microsofts gr\u00f6\u00dftem Patch-Day des Jahres. Die als \u201eYellowKey\u201c getaufte Schwachstelle umgeht die BitLocker-Verschl\u00fcsselung auf Windows 11 und aktuellen Server-Editionen in Sekundenschnelle.<\/p>\n<p>BitLocker ausgehebelt: Physischer Zugriff gen\u00fcgt<\/p>\n<p>Der Exploit erm\u00f6glicht Angreifern mit physischem Zugriff auf ein Ger\u00e4t, die standardm\u00e4\u00dfige Festplattenverschl\u00fcsselung zu umgehen. \u00dcber einen speziellen USB-Interface nutzt YellowKey einen Trick mit dem Transactional-NTFS-Dateisystem und einem manipulierten FsTx-Ordner. Entdeckt wurde die L\u00fccke vom Forscher \u201eNightmare-Eclipse\u201c, best\u00e4tigt von den Branchenexperten Kevin Beaumont und Will Dormann.<\/p>\n<p>Anzeige<\/p>\n<p>Die aktuelle Bedrohungslage durch Zero-Day-L\u00fccken zeigt, wie verwundbar selbst Standard-Verschl\u00fcsselungen f\u00fcr Unternehmen sein k\u00f6nnen. Dieses kostenlose E-Book liefert fundierte Informationen zu aktuellen Cyberbedrohungen und zeigt praxisnahe Schutzma\u00dfnahmen auf, um Ihren Betrieb langfristig abzusichern. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-RSS-Ad-Hoc-News-AD1of2-EAID-903859\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Cyber-Security-Ratgeber f\u00fcr Unternehmen jetzt kostenlos anfordern<\/a><\/p>\n<p>Besonders brisant: Der Angriff dauert nur Sekunden. F\u00fcr mobile Arbeitspl\u00e4tze und Server-Hardware au\u00dferhalb gesicherter R\u00e4ume ist das eine ernste Bedrohung. Parallel dazu wurde mit \u201eGreenPlasma\u201c eine zweite Zero-Day-L\u00fccke ver\u00f6ffentlicht, die \u00fcber den CTFMON-Dienst eine Rechteausweitung erm\u00f6glicht. Windows 10 scheint von beiden Exploits nicht betroffen zu sein.<\/p>\n<p>Microsoft pr\u00fcft die Vorf\u00e4lle nach eigenen Angaben, ein offizieller Patch liegt bislang nicht vor. Als \u00dcbergangsl\u00f6sung empfehlen Sicherheitsexperten BitLocker-PINs und BIOS-Passw\u00f6rter.<\/p>\n<p>Rekord-Patch-Day mit 138 Korrekturen<\/p>\n<p>Der Mai-Patch-Day am 12. Mai war der umfangreichste des Jahres: 138 Schwachstellen wurden geschlossen, davon 30 als kritisch eingestuft. Bereits jetzt haben die ersten f\u00fcnf Monate 2026 die Marke von 500 gepatchten L\u00fccken \u00fcberschritten \u2013 ein Trend, den Analysten auch auf den verst\u00e4rkten KI-Einsatz bei der Bedrohungserkennung zur\u00fcckf\u00fchren. Allein 16 der Mai-Korrekturen gehen auf das KI-System MDASH zur\u00fcck.<\/p>\n<p>Besonders hohe Risikobewertungen erhielten:<\/p>\n<p>CVE-2026-41096 (9,8): Heap-Buffer-Overflow im Windows-DNS-Client<br \/>\nCVE-2026-41089 (9,8): Stack-Buffer-Overflow in Netlogon \u2013 potenziell selbstvermehrend<br \/>\nCVE-2026-42826 (10,0): Kritische L\u00fccke in Azure DevOps<\/p>\n<p>Zus\u00e4tzlich warnte Microsoft vor auslaufenden Secure-Boot-Zertifikaten am 26. Juni 2026. Ohne rechtzeitiges Update k\u00f6nnten Systeme den Boot-Vorgang verweigern.<\/p>\n<p>Geheimdienste im Netz: Russische und chinesische Gruppen aktiv<\/p>\n<p>Die neuen Exploits fallen in eine phase verst\u00e4rkter staatlicher Cyberaktivit\u00e4ten. Die russische APT-Gruppe Secret Blizzard (FSB Center 16) hat ihre Kazuar-Malware zu einem P2P-Botnetz ausgebaut. Das modulare System mit Kernel-, Bridge- und Worker-Komponenten dient der Spionage gegen Regierungs- und Verteidigungseinrichtungen in Europa und Zentralasien.<\/p>\n<p>Chinesische Gruppen bleiben ebenfalls aktiv: Salt Typhoon drang zwischen Dezember 2025 und Februar 2026 in ein aserbaidschanisches \u00d6l- und Gasunternehmen ein. Twill Typhoon zielt seit September 2025 auf den asiatisch-pazifischen Raum ab und hat sein FDMTP-Fernzugriffs-Trojaner-Framework im April 2026 aktualisiert. Die Gruppe tarnt ihren Datenverkehr als legitime Content-Delivery-Netzwerke von Yahoo und Apple.<\/p>\n<p>Aktiv ausgenutzt wird zudem eine Spoofing-L\u00fccke in Outlook Web Access (CVE-2026-42897), die Exchange Server 2016, 2019 und SE betrifft. Exchange Online ist nicht verwundbar.<\/p>\n<p>442 Milliarden Euro Schaden: Explosion der Handy-Kriminalit\u00e4t<\/p>\n<p>Parallel zu den technischen Exploits steigt die mobile Cyberkriminalit\u00e4t dramatisch. Die weltweiten Verluste durch Handy-Betrug haben 2026 bereits 442 Milliarden Euro erreicht. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) warnt vor einer neuen Masche: Kriminelle tarnen Malware-Installationen als Captcha-Test. Opfer werden aufgefordert, die Tastenkombination Windows+R und anschlie\u00dfend Strg+V auszuf\u00fchren \u2013 und installieren so unbemerkt Schadsoftware.<\/p>\n<p>Quishing \u2013 Phishing \u00fcber QR-Codes \u2013 verzeichnet einen Anstieg von 150 Prozent. Rund 18 Millionen F\u00e4lle wurden allein im ersten Quartal 2026 registriert. Der Banking-Trojaner TCLBANKER zielt derzeit auf 59 verschiedene Plattformen ab.<\/p>\n<p>Das BSI stellte am 15. Mai fest: 88 Prozent der Opfer mobiler Cyberkriminalit\u00e4t erleiden direkte finanzielle Sch\u00e4den. Ein Urteil des Landgerichts Berlin II k\u00f6nnte die Rechtslage versch\u00e4rfen: Demnach haften Banken f\u00fcr Phishing-Sch\u00e4den, es sei denn, sie k\u00f6nnen grobe Fahrl\u00e4ssigkeit des Kunden nachweisen.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts der explodierenden Sch\u00e4den durch mobile Cyberkriminalit\u00e4t riskieren Nutzer ohne gezielten Schutz massive finanzielle Verluste. Dieser kostenlose Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Smartphone in wenigen Minuten gegen Hacker und Datenmissbrauch absichern. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-RSS-Ad-Hoc-News-AD2of2-EAID-903859\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">5 Schutzma\u00dfnahmen f\u00fcr Ihr Smartphone jetzt entdecken<\/a><\/p>\n<p>Zwei-Faktor-Authentifizierung wird Pflicht<\/p>\n<p>Als Reaktion auf die Bedrohungslage versch\u00e4rfen Dienstleister ihre Sicherheitsanforderungen. Die Roswell Credit Union f\u00fchrt zum 28. Mai 2026 die Zwei-Faktor-Authentifizierung f\u00fcr das gesamte Online-Banking ein. Auch WhatsApp arbeitet an einem optionalen Passwort-Feature, das \u00fcber die herk\u00f6mmliche SMS-Verifikation hinausgeht.<\/p>\n<p>Ausblick: Das Zeitfenster wird kleiner<\/p>\n<p>Die YellowKey-L\u00fccke zeigt die Grenzen softwarebasierter Verschl\u00fcsselung bei physischem Zugriff drastisch auf. Jahrelang galt BitLocker als Standard f\u00fcr den Unternehmenseinsatz \u2013 nun steht eine grundlegende Neubewertung an. Branchen mit vielen mobilen Mitarbeitern oder Au\u00dfenserver-Standorten sind besonders betroffen.<\/p>\n<p>Die Beschleunigung des Patch-Zyklus durch KI ist ein zweischneidiges Schwert: Finden die Guten mehr L\u00fccken, entdecken die B\u00f6sen parallel dazu jene Schwachstellen, die durchs Raster fallen. Die 138 Patches vom Dienstag und die Zero-Days vom Donnerstag zeigen: Das Sicherheitsfenster f\u00fcr Administratoren wird nicht gr\u00f6\u00dfer.<\/p>\n<p>Bis zum endg\u00fcltigen Fix f\u00fcr YellowKey und GreenPlasma d\u00fcrften die kommenden Wochen von \u00dcbergangsl\u00f6sungen gepr\u00e4gt sein. Die Branche erwartet einen Schub f\u00fcr hardwarenahe Sicherheit \u2013 BIOS-Passw\u00f6rter und die Abschaltung veralteter Dienste wie CTFMON stehen ganz oben auf der Agenda.<\/p>\n","protected":false},"excerpt":{"rendered":"Zwei neue Sicherheitsl\u00fccken umgehen BitLocker-Verschl\u00fcsselung und erweitern Rechte. Microsofts Rekord-Patch-Day schloss 138 Schwachstellen. Sicherheitsforscher haben zwei kritische Zero-Day-L\u00fccken&hellip;\n","protected":false},"author":2,"featured_media":124665,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[31496,31497,46,4035,16892,15383,31498,1613,45,60,59,2473,44,64,61,558,63,62],"class_list":["post-124664","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-bitlocker-exploit","tag-bitlocker-verschluesselung","tag-ch","tag-microsofts","tag-notfall-patch","tag-rechte","tag-rekord-patch-day","tag-schwachstellen","tag-schweiz","tag-science","tag-science-technology","tag-sicherheitsluecken","tag-switzerland","tag-technik","tag-technology","tag-windows","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116578478518177267","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/124664","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=124664"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/124664\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/124665"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=124664"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=124664"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=124664"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}