{"id":130140,"date":"2026-05-19T11:34:12","date_gmt":"2026-05-19T11:34:12","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/130140\/"},"modified":"2026-05-19T11:34:12","modified_gmt":"2026-05-19T11:34:12","slug":"windows-schwachstelle-miniplasma-bleibt-offen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/130140\/","title":{"rendered":"Windows-Schwachstelle MiniPlasma bleibt offen"},"content":{"rendered":"<p class=\"font-secondary fw-light small\" data-type=\"timestamp\">19. Mai 2026, 11:31 Uhr |<br \/>\n    Lesezeit: 2 Minuten\n<\/p>\n<p class=\"is-style-excerpt is-style-excerpt--1\">Eine seit 2020 bekannte Schwachstelle namens \u201eMiniPlasma\u201c erm\u00f6glicht Angreifern, Systemrechte zu erlangen. Der Exploit funktioniert trotz Microsofts angeblicher Behebung noch immer. Unabh\u00e4ngige Tests best\u00e4tigen die Gefahr auf vollst\u00e4ndig gepatchten Systemen. Ein Sicherheitsupdate von Microsoft steht weiterhin aus.<\/p>\n<p>Bekannte Schwachstelle<\/p>\n<p>Laut dem Online-Magazin \u201e<a href=\"https:\/\/borncity.com\/news\/miniplasma-exploit-neue-windows-sicherheitsluecke-gefaehrdet-vollstaendig-gepatchte-systeme\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Born City<\/a>\u201c ist die Schwachstelle MiniPlasma bereits seit 2020 bekannt. Sie wurde erstmals im Rahmen des Google Project Zero erw\u00e4hnt, einem Team, das sich auf das Aufsp\u00fcren von Zero-Day-L\u00fccken spezialisiert hat. Der Google-Sicherheitsexperte James Forshaw identifizierte die L\u00fccke damals unter der Kennung CVE-2020-17103. Offiziell hatte Microsoft die Schwachstelle behoben, doch aktuelle Erkenntnisse widersprechen dieser Aussage.<\/p>\n<p>Der Sicherheitsforscher, der unter verschiedenen Pseudonymen wie \u201eChaotic Eclipse\u201c auftritt, behauptet, dass der Exploit weiterhin funktioniert. Die Schwachstelle befindet sich im Cloud-Filter-Treiber cldflt.sys, der unter anderem f\u00fcr die Integration von <a href=\"https:\/\/www.techbook.de\/pc-mac\/web-pc-mac\/cloud-dienste-vergleich\" type=\"link\" id=\"https:\/\/www.techbook.de\/pc-mac\/web-pc-mac\/cloud-dienste-vergleich\" rel=\"nofollow noopener\" target=\"_blank\">Cloud-Dateien<\/a> wie OneDrive verantwortlich ist. Der Fehler erm\u00f6glicht es Angreifern, von einem normalen Benutzerkonto aus Systemrechte zu erlangen, was praktisch die vollst\u00e4ndige Kontrolle \u00fcber den Rechner bedeutet.<\/p>\n<p>Mehr zum Thema<\/p>\n<p>                <img decoding=\"async\" width=\"128\" height=\"72\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/05\/tb-microsoft-forscher-gettyimages-2211893961.jpg\" alt=\"H\u00e4nde die auf Computer tippen mit Sicherheitssymbol im Vordergrund\" loading=\"lazy\"  fetchpriority=\"auto\" class=\"img-2485322 size-s d-inline-block img-fluid w-100 bg-fallback \"\/><\/p>\n<p>        \u201eBlueHammer\u201c<br \/>\n        <a href=\"https:\/\/www.techbook.de\/pc-mac\/software-pc-mac\/forscher-veroffentlicht-sicherheitslucke-bluehammer\" class=\"d-block my-1 text-break stretched-link text-teaser-title-color h5 text-dark-hover\" rel=\"nofollow noopener\" target=\"_blank\">Sicherheitsl\u00fccke in Windows 11! Forscher ver\u00f6ffentlicht brisanten Code<\/a><\/p>\n<p>                <img decoding=\"async\" width=\"128\" height=\"72\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/05\/google-chrome-gettyimages-1238142943.jpg\" alt=\"Google Chrome Logo auf einem Smartphone\" loading=\"lazy\"  fetchpriority=\"auto\" class=\"img-2459227 size-s d-inline-block img-fluid w-100 bg-fallback \"\/><\/p>\n<p>        Aktiv ausgenutzt<br \/>\n        <a href=\"https:\/\/www.techbook.de\/pc-mac\/web-pc-mac\/google-chrome-sicherheitsluecke-update\" class=\"d-block my-1 text-break stretched-link text-teaser-title-color h5 text-dark-hover\" rel=\"nofollow noopener\" target=\"_blank\">Schwere Sicherheitsl\u00fccke in Google Chrome! Update dringend erforderlich<\/a><\/p>\n<p>Kommt ein Patch?<\/p>\n<p>Unabh\u00e4ngige Tests best\u00e4tigen die Funktionsf\u00e4higkeit des Exploits. Das Online-Magazin \u201e<a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/new-windows-miniplasma-zero-day-exploit-gives-system-access-poc-released\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">BleepingComputer<\/a>\u201c berichtete, dass es gelungen sei, einen Angriff auf ein vollst\u00e4ndig gepatchtes <a href=\"https:\/\/www.techbook.de\/pc-mac\/software-pc-mac\/microsoft-windows-11\" rel=\"nofollow noopener\" target=\"_blank\">Windows-11-Pro-System<\/a> mit den Sicherheitsupdates vom Mai 2026 zu simulieren. Auch der Sicherheitsanalyst Will Dormann best\u00e4tigte die Wirksamkeit des Exploits. In einer neueren Insider-Testversion von Windows 11 trat das Problem jedoch nicht mehr auf, was auf einen baldigen Patch hindeutet.<\/p>\n<p>Auch interessant: <a href=\"https:\/\/www.techbook.de\/pc-mac\/software-pc-mac\/windows-11-cpu-boost\" type=\"post\" id=\"2488544\" rel=\"nofollow noopener\" target=\"_blank\">Windows 11 bekommt neuen Turbo-Modus<\/a><\/p>\n<p>Microsoft betont, dass gemeldete Sicherheitsprobleme kontinuierlich untersucht und auf koordinierte Offenlegung gesetzt werden. Angesichts des funktionierenden Exploits wird ein offizielles Sicherheitsupdate dringend erwartet. Nightmare Eclipse hat in der Vergangenheit bereits mehrfach \u00e4hnliche Schwachstellen offenbart, wodurch Microsoft unter Druck geriet.<\/p>\n<p>Pers\u00f6nlicher Hintergrund des Sicherheitsforschers<\/p>\n<p>Laut den <a href=\"https:\/\/deadeclipse666.blogspot.com\/2026\/05\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Blog-Beitr\u00e4gen von Nightmare Eclipse<\/a> gehe es ihm nicht darum, Nutzern zu schaden oder finanzielle Vorteile auf dem Schwarzmarkt zu erlangen. Vielmehr will er auf eine fehlgeleitete Sicherheitspolitik bei Microsoft aufmerksam machen. Ob MiniPlasma seit der vermeintlichen Behebung von Cyberkriminellen ausgenutzt wurde, bleibt unbekannt. Die Hoffnung besteht, dass ein baldiger Patch die Sicherheitsl\u00fccke endg\u00fcltig stopfen wird.<\/p>\n","protected":false},"excerpt":{"rendered":"19. Mai 2026, 11:31 Uhr | Lesezeit: 2 Minuten Eine seit 2020 bekannte Schwachstelle namens \u201eMiniPlasma\u201c erm\u00f6glicht Angreifern,&hellip;\n","protected":false},"author":2,"featured_media":130141,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,19029,560,43,45,60,59,2800,44,64,61,558,63,62],"class_list":["post-130140","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cobi","tag-microsoft","tag-news","tag-schweiz","tag-science","tag-science-technology","tag-sicherheit","tag-switzerland","tag-technik","tag-technology","tag-windows","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116601025565681688","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/130140","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=130140"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/130140\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/130141"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=130140"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=130140"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=130140"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}