{"id":1083324,"date":"2026-06-10T07:21:12","date_gmt":"2026-06-10T07:21:12","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1083324\/"},"modified":"2026-06-10T07:21:12","modified_gmt":"2026-06-10T07:21:12","slug":"microsoft-patchday-mit-offenem-ende-forscher-legt-rogueplanet-zero-day-nach","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1083324\/","title":{"rendered":"Microsoft-Patchday mit offenem Ende: Forscher legt RoguePlanet-Zero-Day nach"},"content":{"rendered":"<p>Am Patchday im Juni stuft Microsoft zahlreiche Sicherheitsl\u00fccken in etwa Azure, M365, Exchange Online, Office und Windows als \u201e<strong>kritisch<\/strong>\u201c ein. In vielen F\u00e4llen k\u00f6nnen Angreifer aus der Ferne ohne Authentifizierung Schadcode ausf\u00fchren und Systeme vollst\u00e4ndig kompromittieren.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Ein Zero Day nach dem anderen<\/p>\n<p>Unter den nun geschlossenen Schwachstellen finden sich auch die BitLocker-Zero-Day-L\u00fccken YellowKey (CVE-2026-45585 \u201e<strong>mittel<\/strong>\u201c) und GreenPlasma (CVE-2026-50507 \u201e<strong>mittel<\/strong>\u201c), <a href=\"https:\/\/www.heise.de\/news\/Zu-viele-Zero-Days-Microsoft-droht-mit-Gericht-11310723.html\" rel=\"nofollow noopener\" target=\"_blank\">die ein Sicherheitsforscher mit dem Pseudonym Nightmare Eclipse offengelegt hat<\/a>. Nutzen Angreifer diese L\u00fccken erfolgreich aus, k\u00f6nnen sie die BitLocker-Festplattenverschl\u00fcsselung umgehen.<\/p>\n<p>Der Forscher hat aber noch mehr Zero Days in petto und legte direkt nach dem Patchday <a href=\"https:\/\/deadeclipse666.blogspot.com\/\" rel=\"external noopener nofollow\" target=\"_blank\">die RoguePlanet getaufte Schwachstelle in seinem Blog offen<\/a>. Diese L\u00fccke bedrohe Windows 10 und 11 im voll gepatchten Zustand. Ansatzpunkt ist erneut die Schutzsoftware Defender. Nach einer erfolgreichen Attacke sollen Angreifer mit Systemrechten dastehen. Ein Sicherheitsupdate steht noch aus.<\/p>\n<p>Der Sicherheitsforscher verf\u00fcgt \u00fcber Proof-of-Concept-Code. Bislang gibt es keine Hinweise darauf, dass Angreifer die Schwachstelle bereits ausnutzen. Der anonyme Sicherheitsforscher hat eigenen Angaben zufolge noch weitere Zero Days in petto, die er eigentlich am 14. Juli ver\u00f6ffentlichen wollte. Weil er mit RoguePlanet zu viel zu tun hatte, verschiebt sich das jetzt aber. Einen konkreten Zeitraum nennt er derzeit nicht.<\/p>\n<p>Weitere Gefahren<\/p>\n<p><a href=\"https:\/\/www.heise.de\/news\/Attackierte-MS-Defender-Luecken-und-BitLocker-Schutzmassnahmen-11301580.html\" rel=\"nofollow noopener\" target=\"_blank\">Offensichtlich war ein Fix f\u00fcr die bereits attackierte RedSun-L\u00fccke<\/a> (CVE-2026-41091 \u201e<strong>hoch<\/strong>\u201c) in der Malware Protection Engine von Defender nicht ausreichend, <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-41091\" rel=\"external noopener nofollow\" target=\"_blank\">sodass Microsoft Ende Mai noch einmal eine Aktualisierung nachgelegt hat<\/a>. In den Standardeinstellungen aktualisiert sich Defender automatisch. Die Korrektur listet Microsoft nun als zum Juni-Patchday geh\u00f6rend auf.<\/p>\n<p>Drei Schwachstellen in Windows (CVE-2026-49160 \u201e<strong>hoch<\/strong>\u201c, CVE-2026-50507 \u201e<strong>mittel<\/strong>\u201c, CVE-2026-45586 \u201e<strong>hoch<\/strong>\u201c) in HTTP.sys, BitLocker und Collaborative Translation Framework sind \u00f6ffentlich bekannt und es k\u00f6nnen Attacken bevorstehen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Drei \u201e<strong>kritische<\/strong>\u201c L\u00fccken bedrohen den Windows Kernel (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-45657\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2026-45657<\/a>), Windows HTTP.sys (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-47291\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2026-47291<\/a>) und Windows DHCP Client Service (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-44815\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2026-44815<\/a>). An diesen Stellen k\u00f6nnen Angreifer Schadcode ausf\u00fchren und Computer vollst\u00e4ndig kompromittieren. <\/p>\n<p>Weiterf\u00fchrende Informationen zu den an diesem Patchday geschlossenen Sicherheitsl\u00fccken finden sich in <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/\" rel=\"external noopener nofollow\" target=\"_blank\">Microsofts Security Update Guide<\/a>.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" rel=\"nofollow noopener\" target=\"_blank\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Am Patchday im Juni stuft Microsoft zahlreiche Sicherheitsl\u00fccken in etwa Azure, M365, Exchange Online, Office und Windows als&hellip;\n","protected":false},"author":2,"featured_media":1083325,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[10308,29,30,196,199,230105,230106,190,189,1687,4970,194,191,1314,202,193,192],"class_list":["post-1083324","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-alert","tag-deutschland","tag-germany","tag-it","tag-microsoft","tag-patchday-juni-2026","tag-rogueplanet","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-technik","tag-technology","tag-updates","tag-windows","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116724609111847917","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1083324","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1083324"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1083324\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1083325"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1083324"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1083324"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1083324"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}