{"id":251439,"date":"2026-08-14T19:13:09","date_gmt":"2026-08-14T19:13:09","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/251439\/"},"modified":"2026-08-14T19:13:09","modified_gmt":"2026-08-14T19:13:09","slug":"shieldbreak-kritische-windows-luecke-deaktiviert-defender-zu-100","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/251439\/","title":{"rendered":"ShieldBreak: Kritische Windows-L\u00fccke deaktiviert Defender zu 100%"},"content":{"rendered":"<p>Sicherheitsforscher haben eine schwerwiegende Schwachstelle in Microsoft Windows identifiziert, die als eine Art Notausschalter f\u00fcr integrierte Schutzmechanismen fungiert.<\/p>\n<p>Die Entdeckung erm\u00f6glicht es, Antiviren-L\u00f6sungen mit nahezu keiner Interaktion durch den Anwender vollst\u00e4ndig zu deaktivieren. Dieser sogenannte Kill-Switch stellt ein erhebliches Risiko f\u00fcr die Integrit\u00e4t von IT-Systemen dar, da er den Windows Defender und potenziell weitere Sicherheitsfunktionen wirkungslos macht.<\/p>\n<p>Schwachstelle hebelt bisherige Patches aus<\/p>\n<p>Die als \u201eShieldBreak\u201c bezeichnete Zero-Day-L\u00fccke wurde durch den Sicherheitsforscher NightmareEclipse publik gemacht. Den Berichten zufolge handelt es sich dabei um eine gezielte Umgehung des erst k\u00fcrzlich von Microsoft bereitgestellten Patches f\u00fcr die Schwachstelle CVE-2026-50656. Diese urspr\u00fcngliche L\u00fccke, die in Fachkreisen auch unter dem Namen \u201eRoguePlanet\u201c gef\u00fchrt wird, betrifft die Rechteausweitung (Elevation of Privilege, EoP) innerhalb des Windows Defenders.<\/p>\n<p>Obwohl Microsoft bereits versucht hatte, die Problematik durch ein Sicherheitsupdate zu beheben, zeigt die Ver\u00f6ffentlichung von ShieldBreak, dass dieser Fix unzureichend war. Der Forscher ver\u00f6ffentlichte bereits Mitte August einen entsprechenden Proof-of-Concept (PoC), der demonstriert, wie die Schutzmechanismen trotz der installierten Korrekturen umgangen werden k\u00f6nnen.<\/p>\n<p>Hohe Erfolgsrate auf aktuellen Windows-Versionen<\/p>\n<p>Die Tragweite der Sicherheitsl\u00fccke wird durch die Analyse der betroffenen Systeme unterstrichen. Laut Angaben von NightmareEclipse weise der Exploit eine Erfolgsquote von 100 Prozent auf. Besonders brisant ist dabei, dass nicht nur Consumer-Versionen wie Windows 11 25H2 betroffen sind, sondern auch die f\u00fcr Unternehmensinfrastrukturen kritische Version Windows Server 2025.<\/p>\n<p>Anzeige<\/p>\n<p>Wer sich mit den aktuellen Sicherheitsrisiken von Windows befasst, sollte proaktiv handeln, um sein System vor Ausf\u00e4llen zu sch\u00fctzen. Dieser kostenlose Ratgeber zeigt Ihnen, wie Sie einen Windows-11-USB-Stick erstellen, um im Notfall eine sichere Neuinstallation oder Reparatur durchzuf\u00fchren. <a href=\"https:\/\/www.info.computerwissen-online.com\/windows\/windows_11\/boot-stick\/?af=KOOP_CW_WS_DNV_YES_WINDOWS-11-BOOT-STICK_X-AD1of2-EAID-1091081-CWBNC-BCPID_41767\" rel=\"noopener nofollow\" target=\"_blank\">Windows 11 Boot-Stick erstellen und System retten<\/a><\/p>\n<p>F\u00fcr einen erfolgreichen Angriff ist lediglich ein lokaler Zugriff auf das Zielsystem erforderlich. Dabei ben\u00f6tigt der Angreifer nur minimale Benutzerrechte.<\/p>\n<p>ShieldBreak erm\u00f6glicht es jedoch, diese niedrigen Privilegien massiv auszuweiten und die Kontrolle auf der h\u00f6chsten Berechtigungsstufe des Betriebssystems, dem sogenannten SYSTEM-Niveau, zu \u00fcbernehmen. Sobald diese Rechte erlangt wurden, kann die Sicherheitssoftware des Betriebssystems ohne Gegenwehr abgeschaltet werden.<\/p>\n<p>Unabh\u00e4ngige Experten best\u00e4tigen die Bedrohung<\/p>\n<p>Die Funktionalit\u00e4t von ShieldBreak wurde inzwischen von weiteren namhaften Sicherheitsexperten verifiziert. Die Forscher Kevin Beaumont und Will Dormann konnten die Schwachstelle unabh\u00e4ngig voneinander auf Windows-11-Systemen reproduzieren. Diese Best\u00e4tigung durch Dritte verdeutlicht, dass es sich nicht um ein theoretisches Szenario handelt, sondern um eine unmittelbar ausnutzbare Bedrohung f\u00fcr aktuelle Windows-Installationen.<\/p>\n<p>Anzeige<\/p>\n<p>Wenn das Betriebssystem aufgrund von Sicherheitsl\u00fccken oder Fehlern streikt, ist schnelle Hilfe gefragt. In diesem Gratis-Report erfahren Sie, wie Sie typische Windows-Probleme eigenst\u00e4ndig beheben und Ihr System auch ohne teure IT-Techniker wieder sicher zum Laufen bringen. <a href=\"https:\/\/www.info.computerwissen-online.com\/erste-hilfe-fuer-windows11\/?af=KOOP_CW_WS_DNV_YES_WINDOWS-11-PROBLEME_X-AD2of2-EAID-1091081-CWBNC-BCPID_41767\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Erste-Hilfe-Report f\u00fcr Windows 11 anfordern<\/a><\/p>\n<p>Der Umstand, dass die Deaktivierung des Schutzes fast ohne Benutzerinteraktion erfolgt, macht die L\u00fccke besonders gef\u00e4hrlich f\u00fcr automatisierte Angriffe innerhalb von Netzwerken. Sobald Schadsoftware einen ersten Zugang zu einem System findet, k\u00f6nnte ShieldBreak genutzt werden, um unbemerkt weitere Angriffe vorzubereiten, indem die Verteidigungslinien des Systems lautlos abgeschaltet werden.<\/p>\n<p>Microsoft pr\u00fcft den Vorfall<\/p>\n<p>Microsoft hat auf die Berichte \u00fcber ShieldBreak reagiert und mitgeteilt, dass das Unternehmen den Vorfall derzeit untersuche. Eine offizielle Best\u00e4tigung der Wirksamkeit des Exploits oder eine detaillierte Stellungnahme seitens des Softwareherstellers stehen zum jetzigen Zeitpunkt noch aus.<\/p>\n<p>F\u00fcr IT-Verantwortliche bedeutet dies vorerst eine Phase der Ungewissheit. Da der bisherige Patch f\u00fcr CVE-2026-50656 offenbar keine ausreichende Sicherheit bietet, warten Administratoren auf neue Informationen oder einen revidierten Patch.<\/p>\n<p>Bis dahin bleibt das Risiko bestehen, dass lokale Angreifer oder bereits eingedrungene Schadsoftware den Windows Defender gezielt ausschalten k\u00f6nnen. Die IT-Sicherheitsbranche beobachtet die weitere Entwicklung genau, da die schnelle Verf\u00fcgbarkeit eines Proof-of-Concept den Druck auf Microsoft erh\u00f6ht, zeitnah eine funktionierende L\u00f6sung zu pr\u00e4sentieren.<\/p>\n","protected":false},"excerpt":{"rendered":"Sicherheitsforscher haben eine schwerwiegende Schwachstelle in Microsoft Windows identifiziert, die als eine Art Notausschalter f\u00fcr integrierte Schutzmechanismen fungiert.&hellip;\n","protected":false},"author":2,"featured_media":251440,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,2937,4217,45,60,59,2473,44,64,61,558,63,62],"class_list":["post-251439","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cybersicherheit","tag-it-sicherheit","tag-schweiz","tag-science","tag-science-technology","tag-sicherheitsluecken","tag-switzerland","tag-technik","tag-technology","tag-windows","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117095451218952997","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/251439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=251439"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/251439\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/251440"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=251439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=251439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=251439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}