{"id":92989,"date":"2026-04-22T03:36:07","date_gmt":"2026-04-22T03:36:07","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/92989\/"},"modified":"2026-04-22T03:36:07","modified_gmt":"2026-04-22T03:36:07","slug":"drei-zero-day-luecken-in-windows-defender-unter-attacke","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/92989\/","title":{"rendered":"Drei Zero-Day-L\u00fccken in Windows Defender unter Attacke"},"content":{"rendered":"<p>Windows Defender leidet unter drei teils noch nicht gepatchten Sicherheitsl\u00fccken, die laut den Sicherheitsexperten von <a href=\"https:\/\/x.com\/HuntressLabs\/status\/2044882072469147760\" target=\"_blank\" rel=\"noopener nofollow\">Huntresslabs <\/a>von Angreifern aktiv ausgenutzt werden. Das erste Leck, bekannt unter dem Namen Bluehammer und registriert als CVE-2026-33825, hat <a href=\"https:\/\/www.itmagazine.ch\/unternehmen\/651\/Microsoft.html\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft<\/a> zum April-Patchday von letzter Woche <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-33825\" target=\"_blank\" rel=\"noopener nofollow\">gestopft <\/a>\u2013 Attacken erfolgten allerdings bereits ab dem 10. April.<\/p>\n<p>Zwei weitere Schwachstellen namens Redsun und Undefend sind nach wie vor nicht gepatcht. Via Redsun k\u00f6nnen Angreifer ausf\u00fchrbare Files ins Systemverzeichnis von Windows einnisten. Undefend erlaubt es, Windows Defender ohne h\u00f6here Berechtigungen quasi zu deaktivieren \u2013 Microsofts in Windows integrierte Schutzl\u00f6sung erkennt Aktualisierungen nicht mehr oder wird je nach Angriffsmodus ganz abgeschaltet. Github-User Nightmare-Eclipse hat <a href=\"https:\/\/github.com\/Nightmare-Eclipse\" target=\"_blank\" rel=\"noopener nofollow\">die drei Schwachstellen publiziert<\/a> und liefert n\u00e4here Details zur genauen Funktionsweise.<br \/>\n(ubi)<\/p>\n","protected":false},"excerpt":{"rendered":"Windows Defender leidet unter drei teils noch nicht gepatchten Sicherheitsl\u00fccken, die laut den Sicherheitsexperten von Huntresslabs von Angreifern&hellip;\n","protected":false},"author":2,"featured_media":28669,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[556,46,560,45,60,59,557,559,44,64,61,558,63,62],"class_list":{"0":"post-92989","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-betriebssysteme","9":"tag-ch","10":"tag-microsoft","11":"tag-schweiz","12":"tag-science","13":"tag-science-technology","14":"tag-security","15":"tag-sicherheitsluecken-cyberangriffe","16":"tag-switzerland","17":"tag-technik","18":"tag-technology","19":"tag-windows","20":"tag-wissenschaft","21":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116446263284392132","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/92989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=92989"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/92989\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/28669"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=92989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=92989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=92989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}