{"id":1154019,"date":"2026-07-09T10:30:16","date_gmt":"2026-07-09T10:30:16","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1154019\/"},"modified":"2026-07-09T10:30:16","modified_gmt":"2026-07-09T10:30:16","slug":"rogueplanet-zero-day-microsoft-legt-neuen-windows-patch-nach","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1154019\/","title":{"rendered":"RoguePlanet-Zero-Day: Microsoft legt neuen Windows-Patch nach"},"content":{"rendered":"<ol class=\"a-toc__list\">\n<li class=\"a-toc__item&#10;          &#10;            a-toc__item--counter&#10;          &#10;            a-toc__item--current\">\n<p>              RoguePlanet-Zero-Day: Microsoft legt neuen Windows-Patch nach <\/p>\n<\/li>\n<\/ol>\n<p>Microsoft hat am gestrigen Mittwoch seine Windows Malware Protection Engine aktualisiert, um sie besser gegen m\u00f6gliche Angriffe auf die schon seit Mitte Juni bekannte \u201eRoguePlanet\u201c-Schwachstelle (CVE-2026-50656, CVSS-Base-Score 7.8) abzusichern. Im Zuge einer erfolgreichen Attacke k\u00f6nnten sich Angreifer \u00fcber die Schwachstelle Systemrechte verschaffen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>CVE-2026-50656 betrifft Windows 10 und 11 und wurde schon am 10. Juni im Zuge des Definitionsupdates 1.453.20.0 erstmals von Microsoft ins Visier genommen. <a href=\"https:\/\/www.heise.de\/news\/Microsoft-begeht-Patchday-IT-Forscher-schiebt-RoguePlanet-Zero-Day-nach-11326714.html\" rel=\"nofollow noopener\" target=\"_blank\">Unseren damaligen Experimenten zufolge jedoch nur rudiment\u00e4r<\/a>: Mit einer trivialen \u00c4nderung im Quelltext des Proof-of-Concept-Exploits h\u00e4tte man den alten Patch in k\u00fcrzester Zeit umgehen und erneut eine Shell mit Systemrechten ausf\u00fchren k\u00f6nnen.<\/p>\n<p>Die Malware Protection Engine ist als zentrale Virenschutz-Komponente Bestandteil des Windows Defender und verwandter Schutzl\u00f6sungen in Microsoft-Produkten. Per Default passiert die Engine-Aktualisierung automatisch, sodass die Nutzer nichts tun m\u00fcssen. Bei abweichenden Konfigurationen ist es ratsam, einen Blick auf den <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2026-50656\/\" rel=\"external noopener nofollow\" target=\"_blank\">aktualisierten Sicherheitshinweis zu CVE-2026-50656<\/a> zu werfen.<\/p>\n<p>Im Zweifel Engine-Version checken<\/p>\n<p>Engine-Versionen <strong>ab einschlie\u00dflich 1.1.26060.3008<\/strong> sind laut MS gegen RoguePlanet abgesichert. \u00dcberpr\u00fcfen kann man die Modulversion in Windows 10 und 11, indem man das Sicherheitscenter \u00f6ffnet, dort in die Einstellungen wechselt und auf \u201eInfo\u201c klickt.<\/p>\n<p>      <a href=\"https:\/\/www.heise.de\/imgs\/18\/5\/1\/1\/3\/9\/3\/1\/Screenshot__821_-7b7596c0981de701.png\" rel=\"nofollow noopener\" target=\"_blank\"><\/p>\n<p>  <img loading=\"lazy\" decoding=\"async\" alt=\"\" height=\"508\" src=\"data:image\/svg+xml,%3Csvg xmlns='http:\/\/www.w3.org\/2000\/svg' width='696px' height='391px' viewBox='0 0 696 391'%3E%3Crect x='0' y='0' width='696' height='391' fill='%23f2f2f2'%3E%3C\/rect%3E%3C\/svg%3E\" style=\"aspect-ratio: 847 \/ 508; object-fit: cover;\" width=\"847\"\/><\/p>\n<p>      <\/a><\/p>\n<p>Unter \u201eModulversion\u201c gibt der Infobereich die aktuelle Version der Malware Protection Engine aus.<\/p>\n<p class=\"a-caption__source\">\n      (Bild:\u00a0Screenshot)\n    <\/p>\n<p>Zwist zwischen MS und \u201eNightmare Eclipse\u201c<\/p>\n<p>RoguePlanet ist eine von einer ganzen Reihe Windows betreffender Zero-Day-Schwachstellen, die ein Sicherheitsforscher mit dem Pseudonym \u201eNightmare Eclipse\u201c in den vergangenen drei Monaten nach und nach offenlegte.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Auf <a href=\"https:\/\/www.heise.de\/news\/BlueHammer-Zero-Day-Luecke-in-Windows-verschafft-erhoehte-Rechte-11246762.html\" rel=\"nofollow noopener\" target=\"_blank\">BlueHammer (CVE-2026-33825) im April<\/a> waren RedSun (CVE-2026-41091), UnDefend (CVE-2026-45498), YellowKey (CVE-2026-45585) sowie GreenPlasma und MiniPlasma (beide zur\u00fcckgehend auf CVE-2020-17103) gefolgt. In mehreren F\u00e4llen waren die ausf\u00fchrlich auf GitHub beschriebenen Schwachstellen <a href=\"https:\/\/www.heise.de\/news\/Ungepatchte-Windows-Zero-Days-RedSun-UnDefend-und-BlueHammer-werden-attackiert-11263691.html\" rel=\"nofollow noopener\" target=\"_blank\">f\u00fcr Angriffe ausgenutzt worden<\/a>.<\/p>\n<p>Einen Coordinated Vulnerability Disclosure (CVD)-Prozess, im Zuge dessen Hersteller verwundbarer Produkte \u00fcblicherweise vorab \u00fcber Schwachstellen informiert werden, gab es laut Microsoft nicht. Der Konzern drohte deshalb <a href=\"https:\/\/www.heise.de\/news\/Zu-viele-Zero-Days-Microsoft-droht-mit-Gericht-11310723.html\" rel=\"nofollow noopener\" target=\"_blank\">mit Klagen und der Polizei<\/a>. \u201eNightmare Eclipse\u201c stellte die Vorw\u00fcrfe in Abrede.<\/p>\n<p>Insbesondere ein MSRC-Blogpost mit dem Titel <a href=\"https:\/\/www.microsoft.com\/en-us\/msrc\/blog\/2026\/05\/a-shared-responsibility-protecting-customers-through-coordinated-vulnerability-disclosure\" rel=\"external noopener nofollow\" target=\"_blank\">\u201eA shared responsibility: Protecting customers through Coordinated Vulnerability Disclosure\u201c<\/a>, in dem der Konzern recht emotionsgeladen seine Emp\u00f6rung zum Ausdruck brachte, l\u00f6ste teils heftige Diskussionen in der Security-Community aus. Unter anderem schrieb Microsoft darin: \u201eUnsere Abteilung f\u00fcr digitale Kriminalit\u00e4t wird weiter Verfahren gegen [kriminelle] Akteure einleiten und gegen diejenigen, die ihre kriminellen Aktivit\u00e4ten erm\u00f6glichen.\u201c Der letzte Halbsatz wurde vielfach als allgemeine Drohung gegen (\u00f6ffentliche) Sicherheitsforschung gelesen.<\/p>\n<p>Ausgetr\u00e4umt, oder&#8230;?<\/p>\n<p>Abzuwarten bleibt nun, ob ein Engine-Patch als eher oberfl\u00e4chliche L\u00f6sung langfristig gegen RoguePlanet und m\u00f6gliche Varianten standh\u00e4lt. Und ob beziehungsweise in welcher Form Nightmare Eclipse demn\u00e4chst weitere Schwachstellen-Funde nachschieben wird.<\/p>\n<p>Wenigstens f\u00fcr den kommenden Patchday am 14. Juli will der Forscher <a href=\"https:\/\/deadeclipse666.blogspot.com\/2026\/06\/regarding-july-14th.html\" rel=\"external noopener nofollow\" target=\"_blank\">laut Blogpost<\/a> keine massenhafte Zero-Day-Ver\u00f6ffentlichung geplant haben. Inwieweit man dem Glauben schenken kann, steht auf einem anderen Blatt.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:ovw@heise.de\" title=\"Olivia von Westernhagen\" rel=\"nofollow noopener\" target=\"_blank\">ovw<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"RoguePlanet-Zero-Day: Microsoft legt neuen Windows-Patch nach Microsoft hat am gestrigen Mittwoch seine Windows Malware Protection Engine aktualisiert, um&hellip;\n","protected":false},"author":2,"featured_media":1154020,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[29,30,196,242182,10309,230106,190,189,1687,194,191,203,193,192],"class_list":["post-1154019","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-deutschland","tag-germany","tag-it","tag-nightmareeclipse","tag-patchday","tag-rogueplanet","tag-science","tag-science-technology","tag-security","tag-technik","tag-technology","tag-windows-11","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116889559288958545","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1154019","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1154019"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1154019\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1154020"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1154019"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1154019"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1154019"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}