- Registriert
- 23 Dez. 2012
- Beiträge
- 517
Und einmal mehr Neues aus der MS Bastelbude.
Windows-Defender-Treiber hebelt Windows-Sicherheitsmechanismen aus
Der Windows Defender Boot-Time Removal-Treiber öffnet Angreifern weitreichende Möglichkeiten, Systeme zu kompromittieren.
![]()
(Bild: Black_Kira/Shutterstock.com)
13:46 Uhr
Lesezeit: 3 Min.
Security
Von: Dirk Knop
Die IT-Sicherheitsforscher von Check Point sind bei der Untersuchung eines infizierten Systems auf den Treiber Windows Defender Boot-Time Removal (BTR.sys) gestoßen, der zunächst verdächtiges Verhalten zeigt. Damit soll der Treiber eigentlich beispielsweise Schadcode beim Neustart unschädlich machen. Er lässt sich aber von Angreifern auch zum Kompromittieren des Systems einspannen.
Hatten die nicht zuletzt mit dem. August Patch am Defender rum repariert?
Microsoft hat im Jahr 2026 den Paradigmenwechsel vollzogen, sicherheitskritische Patches für Microsoft Defender kontinuierlich statt nur monatlich am Patch Tuesday auszuliefern. Diese Änderung trat am 8. Juni 2026 in Kraft, wodurch Updates wie KB5005292 direkt über Microsoft Update bereitgestellt werden, um die Reaktionszeit auf Bedrohungen zu verkürzen.
Zu den wichtigsten Sicherheitsvorfällen und Patches 2026 gehören:
Administratoren sollten sicherstellen, dass ihre Systeme mindestens die Defender Antimalware Platform Version 4.18.26040.7 und die Malware Protection Engine Version 1.1.26040.8 oder höher installiert haben, um vor den neuesten Bedrohungen geschützt zu sein.
- April 2026: Schließung der Schwachstelle „BlueHammer“ (CVE-2026-33825), einer öffentlich bekannten Rechteausweitungslücke in Windows Defender.
- Mai 2026: Notfall-Patches für zwei aktiv ausgenutzte Zero-Day-Schwachstellen mit den Namen „RedSun“ und „UnDefend“, die die Malware Protection Engine Version 1.1.26040.8 betrafen. Zudem wurden im Mai zwei weitere Zero-Days (CVE-2026-41091 und CVE-2026-45498) durch Updates der Defender Antimalware Platform behoben.
- Juni 2026: Einführung verbesserter Überwachungsfähigkeiten für eingehende Remote Procedure Call (RPC)-Aktivitäten auf OpNum-Ebene, um RPC-Angriffe besser zu erkennen.
- Juli 2026: Aktualisierung zum Schutz vor der Schwachstelle „RoguePlanet“, die ein erneutes Patching erforderlich machte, um den Schutz in Windows 10 und 11 zu verbessern.
- August 2026: Der Patch Tuesday adressierte 421 CVEs, darunter ein aktiv ausgenutztes Zero-Day in Microsoft Defender und weiteren Microsoft-Produkten wie SharePoint und Exchange.






