Microsoft Defender Sicherheitslücken aktiv ausgenutzt
Microsoft warnt vor zwei aktiv ausgenutzten Sicherheitslücken in Defender. Eine Privilegienausweitung und eine DoS-Schwachstelle sind betroffen. Handeln… Was ist passiert? Microsoft hat offengelegt, dass eine Privilegienausweitungs- und eine Denial-of-Service-Sicherheitslücke in Microsoft Defender aktiv im Internet ausgenutzt werden. Die erste Schwachstelle, bekannt als CVE-2026-41091, erhielt eine CVSS-Bewertung von 7.8. Ein erfolgreicher Angriff könnte es einem Angreifer ermöglichen, SYSTEM-Rechte zu erlangen. Wie funktioniert der Angriff? Bei der Sicherheitslücke handelt es sich um eine unzureichende Linkauflösung vor dem Dateizugriff – ein sogenannter „Link Following“-Angriff. Das klingt technisch, ist aber gefährlich. Stellen Sie sich vor, ein Angreifer legt eine manipulierte Verknüpfung an, die Defender dazu bringt, auf eine schädliche Datei zuzugreifen – und schon hat er die Kontrolle über Ihr System. Sie fragen sich vielleicht: Betrifft das nur Unternehmen? Nein. Auch Pr...