IT-Sicherheit
Neuer 'ShieldBreak'-Zero-Day-Exploit für Microsoft Defender veröffentlicht
Ein Sicherheitsforscher hat ein Proof-of-Concept für eine Schwachstelle in Microsoft Defender namens ShieldBreak veröffentlicht, die SYSTEM-Zugriff ermöglicht.

Ein als Chaotic Eclipse bekannter Sicherheitsforscher hat ein Proof-of-Concept (PoC) für eine neue Zero-Day-Schwachstelle in Microsoft Defender mit dem Namen ShieldBreak veröffentlicht. Diese Schwachstelle nutzt einen Patch-Bypass in Bezug auf CVE-2026-50656, welche einen CVSS-Wert von 7,8 trägt und auch als RoguePlanet bezeichnet wurde. Das Auftreten dieses Sicherheitsproblems fiel mit der Veröffentlichung der Patch Tuesday-Updates von Microsoft im August 2026 zusammen.
BleepingComputer berichtet, dass der ShieldBreak-Exploit SYSTEM-Rechte gewährt, was ein erhebliches Sicherheitsrisiko für Nutzer von Microsoft Defender darstellt. Der Forscher hat diese Informationen im Rahmen fortlaufender Offenlegungen zu Schwachstellen in Sicherheitssoftware öffentlich zugänglich gemacht. Im Gegensatz dazu hebt The Hacker News die Natur des Exploits als Proof-of-Concept hervor.