🚨 KI-CRIME
Forscher rotzt Defender-Zero-Day ins Netz
Ein Security-Researcher namens "Chaotic Eclipse" hat einen zweiten Microsoft-Defender-Zero-Day als PoC veröffentlicht. Aus Protest. Die Lücke verschafft SYSTEM-Rechte auf ...
Ein Security-Researcher namens "Chaotic Eclipse" hat einen zweiten Microsoft-Defender-Zero-Day als PoC veröffentlicht. Aus Protest. Die Lücke verschafft SYSTEM-Rechte auf Windows-Maschinen.
Was konkret passiert ist
Der Forscher taufte seinen Exploit "RedSun". Er folgt direkt auf einen ersten PoC vor zwei Wochen. Microsoft hat damit ein echtes Problem — und zwar nicht nur technisch.
- Tool:** Microsoft Defender (Windows-Standardschutz)
- Impact:** Privilege Escalation auf SYSTEM
- Release:** Öffentlich als Proof-of-Concept
- Motiv:** Protest gegen Microsofts Umgang mit Researchern
📅 Timeline
- Vor 2 Wochen:** Erster Defender-Zero-Day-PoC von "Chaotic Eclipse"
- Jetzt:** Zweiter PoC "RedSun" — wieder öffentlich, wieder SYSTEM-Rechte
- Microsofts Reaktion:** Bisher kein Patch in Sicht
💡 Was das bedeutet
SYSTEM-Rechte heißt: volle Kontrolle über die Maschine. Ein Angreifer, der Code ausführen kann, hebelt mit dieser Lücke jede Nutzerbeschränkung aus. Und das Tool, das eigentlich schützen soll, wird zum Einfallstor.
✅ Pro
- Öffentlicher Druck zwingt Microsoft zum Handeln
- Researcher-Community sieht Missstände
❌ Con
- Kriminelle haben jetzt einen funktionierenden Exploit
- Millionen Windows-Rechner exponiert
- Bug-Bounty-Prozesse werden untergraben
🤖 NERDMAN-URTEIL
Wenn Researcher lieber Zero-Days ins Netz werfen als mit dir zu reden, Microsoft, liegt's nicht an den Researchern.
Quelle: BleepingComputer
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.