Direkt zum Hauptbereich

BlueHammer, RedSun & UnDefend: Kritische Zero-Days im Windows Defender gefährden Systeme

Es gibt eine bittere Ironie in dieser Geschichte. Der Windows Defender: das Programm, das Millionen Windows-Nutzer vor Angriffen schützen soll, ist selbst zur Einfallstür geworden. Und nicht theoretisch, nicht in einem Forschungslabor, nicht als Proof-of-Concept. Sondern in realen Angriffswellen, die seit Anfang April laufen.

JZ-Überblick (Kurz und knackig):
  • Drei Zero‑Days im Defender aktiv angegriffen: BlueHammer, RedSun und UnDefend ermöglichen u. a. SYSTEM‑Rechte, Update‑Blockaden und das Ausschalten des Defenders.
  • Microsoft bestätigt laufende Attacken: Erste Angriffe auf BlueHammer seit dem 10. April, RedSun und UnDefend weiterhin ungepatcht ausnutzbar.
  • CISA stuft Defender‑Lücke als „aktiv ausgenutzt“ ein: CVE‑2026‑33825 erlaubt lokale Privilegieneskalation bis SYSTEM.
  • Exploit‑Welle durch Leak auf GitHub: Forscher „Nightmare‑Eclipse“ veröffentlichte mehrere Defender‑Exploits öffentlich.
  • Dringende Empfehlung: Defender‑Plattformversion prüfen (mind. 4.18.26030.3011) und Updates sofort installieren.
Laptop in dunkler Umgebung; das Display zeigt eine abstrakte blaue Form, die Tastatur wird vom Bildschirmlicht beleuchtet.
Sicherheitswarnung für Windows‑Nutzer: Microsoft meldet aktive Angriffe über Schwachstellen im Defender.

Auslöser war ein einzelner Mensch mit dem Handle „Nightmare-Eclipse", der Anfang April mehrere Zero-Day-Exploits für Windows Defender auf GitHub veröffentlichte. Damit standen funktionierende Angriffswerkzeuge plötzlich jedem zur Verfügung; inklusive Cyberkriminellen, die keine Sekunde warteten. BlueHammer wurde ab dem 10. April aktiv im Netz gesichtet. Sicherheitsfirmen wie HuntressLabs bestätigen reale Angriffe.

Was die drei Lücken konkret ermöglichen, ist ernst zu nehmen.

BlueHammer, offiziell CVE-2026-33825, nutzt eine Race-Condition im Defender-Updateprozess. Angreifer können Dateien im Systemverzeichnis platzieren und SYSTEM-Rechte erlangen, also vollständige Kontrolle über das Gerät. Die US-Cybersicherheitsbehörde CISA hat die Lücke in ihren Katalog aktiv ausgenutzter Schwachstellen aufgenommen. Ein Patch existiert, Angriffe laufen trotzdem weiter, weil zu viele Systeme noch nicht aktualisiert sind.

RedSun missbraucht die Cloud Files API, manipuliert Schattenkopien und ermöglicht das Einschleusen ausführbarer Dateien. Kein Patch verfügbar. UnDefend geht noch direkter vor: Angreifer können den Defender selbst deaktivieren oder seine Update-Funktionen blockieren: das Schutzprogramm wird gegen sich selbst gewendet. Ebenfalls ungepatcht.

Microsoft hat bestätigt, dass alle Defender-Plattformversionen vor 4.18.26030.3011 verwundbar sind. Wer diese Version noch nicht hat, ist gefährdet. Updates laufen normalerweise automatisch, aber Microsoft empfiehlt ausdrücklich, die Verteilung manuell zu kontrollieren, weil automatisch nicht dasselbe ist wie sofort.

Was zusätzlich verwirrt: Auch auf Systemen, auf denen Defender deaktiviert ist, schlagen Scanner Alarm, weil die verwundbaren Dateien trotzdem vorhanden sind. Microsoft sagt, solche Systeme seien nicht direkt angreifbar. Die Warnung erscheint dennoch. Das erzeugt Unsicherheit, genau dann, wenn Klarheit gefragt wäre.

Für Privatnutzer gilt: Windows Update sofort ausführen, Defender-Version prüfen, ungewöhnliche Prozesse oder ausbleibende Signaturupdates ernst nehmen. Für Unternehmen ist die Lage komplexer. In Netzwerken können die Lücken lateral genutzt werden, wer einen Rechner kompromittiert, kann sich von dort durch die gesamte Domäne bewegen. Monitoring verschärfen, Patch-Verteilung priorisieren, keine Zeit verlieren.

Was diese Exploit-Welle zeigt, geht über den konkreten Vorfall hinaus. Moderne Sicherheitsarchitektur ist nur so stark wie ihr schwächster Baustein. Ein einzelner Forscher, ein öffentlicher GitHub-Upload, ein paar Tage: und aus einer internen Schwachstelle wird eine globale Bedrohung. Das ist nicht neu, aber es wird nicht besser.




Von: Jonas
Bildquelle: Sunrise King auf Unsplash
JZ-App

Kommentare

Beliebte Beiträge

Microsoft gibt nach: Die Taskleiste wird wieder flexibel

Die Taskleiste in Windows 11 war von Anfang an ein Reizthema. Fix am unteren Rand, kaum Optionen, keine freie Positionierung: wer von Windows 10 kam und gewohnt war, die Leiste links zu platzieren, auf einem Ultra-Wide-Monitor oder in einem Multi-Screen-Setup, stand plötzlich vor einer Wand. Das sei modernes Design, hieß es. Aufgeräumt. Konsequent. JZ-Überblick (Kurz und knackig): Taskleiste wird wieder flexibel: In Windows 11 lassen sich Position und Größe der Taskleiste künftig deutlich freier anpassen. Alle Bildschirmränder möglich: Die Leiste kann nicht nur unten, sondern auch oben, links und rechts platziert werden. „Kleine Taskleiste“ kehrt zurück: Icons und Leiste selbst lassen sich verkleinern: mehr Platz, weniger visuelles Rauschen. Dynamische Anpassung bei vielen Apps: Optional können Symbole automatisch schrumpfen, wenn es eng wird. Rollout über Insider‑Programm: Die Änderungen werden zunächst in Experimental-/Insider‑Builds getestet, später in 25H2/26H2 erwartet Windows 1...

Zusammenarbeit mit Russland? Merkels Appell für ein eigenständiges Europa

Angela Merkel hat sich zurückgemeldet. Bei einem Auftritt in Berlin forderte sie Europa auf, eigene diplomatische Kanäle nach Moskau zu entwickeln, statt die USA als einzigen Gesprächspartner mit Russland zu akzeptieren. Militärische Unterstützung der Ukraine sei weiterhin notwendig, sagt sie. Aber Abschreckung ohne Diplomatie bleibe unvollständig. Waffen und Gespräche, nicht Waffen oder Gespräche. JZ-Überblick (Kurz und knackig): Merkels Kernforderung: Europa soll wieder eigenständig und direkt mit Wladimir Putin sprechen; nicht nur die USA. Doppelstrategie: Weiterhin militärische Unterstützung für die Ukraine , aber parallel mehr Diplomatie mit Russland. Kritik aus Osteuropa: Politiker aus Polen und dem Baltikum werfen Merkel vor, alte Fehler zu wiederholen und Moskau zu unterschätzen. Merkels Argument: Im Kalten Krieg sei Abschreckung immer mit Gesprächen kombiniert worden; das fehle Europa heute. Politische Sprengkraft: Die Debatte berührt Merkels umstrittene Russland‑Bilan...

Der Luxus verliert seinen Glanz: Wenn Statussymbole alltäglich werden

Luxus war lange das Geschäftsmodell, das keine Erklärung brauchte. Preise erhöhen, Nachfrage bleibt. Neue Stores eröffnen, Schlangen bilden sich. China boomt, Amerika kauft, Europa schaut zu und kauft auch. LVMH, Kering, Moncler: jahrelang stiegen die Kurse, die Umsätze, die Preisschilder. JZ-Überblick (Kurz und knackig): Wachstum bricht ein: Luxusbranche wächst bis 2027 nur noch um 1–3 % pro Jahr , nach Jahren des Booms. China schwächelt, USA stützen: In China stagnieren Luxusausgaben, in den USA wächst der Markt moderat weiter, aber nicht mehr explosiv. Louis Vuitton, Gucci & Co. unter Druck: LVMH verzeichnet erstmals Umsatzrückgang, Gucci verliert deutlich an Kraft, Moncler wächst nur noch minimal. Preiserhöhungen statt echter Nachfrage: Über 80 % des Wachstums der letzten Jahre kamen aus höheren Preisen, nicht aus mehr verkauften Stücken. Luxus wird breiter, und damit weniger exklusiv: Marken öffnen sich für Mittelschicht und Gen Z, riskieren aber, ihren Namen des Unantast...

Google vermischt Suche und KI: Die Ära der blauen Links endet

69 Prozent aller Google-Suchen enden 2026 ohne einen einzigen Klick auf eine externe Website. Zwei Drittel aller Fragen, die Menschen an die mächtigste Suchmaschine der Welt stellen, werden beantwortet, ohne dass irgendjemand außer Google daran verdient. Die Nutzer bleiben in Googles Oberfläche. Sie brauchen nicht mehr wegzugehen. JZ-Überblick (Kurz und knackig): Google verwischt die Grenze zwischen Suche und Chatbot: KI‑Antworten stehen künftig vor den klassischen Ergebnissen, teils ohne sichtbare Linkliste. AI Overviews & KI‑Modus dominieren die Ergebnisseite: Google liefert komplette Antworten, bündelt Quellen und schlägt Folgefragen vor. „Zehn blaue Links“ verlieren ihre Rolle: Immer mehr Suchanfragen enden ohne Klick auf externe Websites. Suche wird dialogbasiert: Nutzer interagieren wie mit einem Chatbot: Google nennt das „AI Mode“. Kritik von Medien wie uns & Website‑Betreibern: Weniger Traffic, weniger Sichtbarkeit, mehr Abhängigkeit von Google. Google baut die Su...

Rente mit 70: Kommission dementiert fertigen Beschluss

Irgendwann in den 2060er-Jahren soll das reguläre Renteneintrittsalter 70 betragen. So lautet der Bericht, der die Debatte ausgelöst hat. Schrittweise: 68 in den 2040ern, 69 in den 2050ern, 70 Anfang der 2060er. Betroffen wären vor allem die nach 1990 Geborenen: also alle, die heute dreißig sind oder jünger. Parallel ist von einer möglichen Absenkung des Rentenniveaus von 48 auf 46 Prozent die Rede. JZ-Überblick (Kurz und knackig): Rente mit 70 als Szenario: Ein Medienbericht nennt eine Empfehlung der Rentenkommission, das Rentenalter schrittweise von 67 auf 70 anzuheben. Betroffen wären vor allem Jüngere: Jahrgänge ab etwa 1990 würden regulär erst mit 70 in Rente gehen: voll greifen soll das ab den 2060er‑Jahren. Kommission dementiert „Beschluss“: Mitglieder sprechen von Szenarien, nicht von fertigen Empfehlungen; der Abschlussbericht steht noch aus. Grundproblem bleibt: Demografie, Boomer‑Ruhestand und steigende Kosten setzen die Rentenkasse massiv unter Druck. Politische Sprengk...