🚨 KI-CRIME
Wütender Hacker sprengt Microsofts Patch-Day
Stunden nach Microsofts Rekord-Patch-Tuesday im Juni knallt Nightmare Eclipse den nächsten Zero-Day raus. Ziel: Windows Defender. PoC-Code liegt offen im Netz.
Stunden nach Microsofts Rekord-Patch-Tuesday im Juni knallt Nightmare Eclipse den nächsten Zero-Day raus. Ziel: Windows Defender. PoC-Code liegt offen im Netz.
Was konkret passiert ist
Der Bug-Hunter — angeblich ein verärgerter Ex-Microsoft-Mitarbeiter — veröffentlicht eine Lücke namens RoguePlanet. Sie funktioniert gegen vollständig gepatchte Windows 10 und Windows 11. Der Exploit-Code ist öffentlich.
- Lücke:** RoguePlanet, Zero-Day in Microsoft Defender
- Betroffen:** Windows 10 und Windows 11, voll gepatcht
- Veröffentlicht:** Stunden nach Juni-Patch-Tuesday
- Beigabe:** Proof-of-Concept-Exploit-Code
- Täter:** Nightmare Eclipse, mutmaßlich Ex-Microsoft
Timeline der Eskalation
- Patch Tuesday Juni:** Microsoft schließt Rekordzahl an CVEs
- Wenige Stunden später:** Nightmare Eclipse droppt RoguePlanet
- Direkt danach:** PoC-Code öffentlich verfügbar
- Status jetzt:** Kein Patch, kein Workaround, alle Defender-Nutzer exponiert
💡 Was das bedeutet
Wer Windows Defender als einzige Verteidigungslinie nutzt, sitzt gerade ungeschützt da. Bis Microsoft reagiert, haben Angreifer die Blaupause in der Hand. Admins sollten Defender mit zusätzlichen EDR-Layern flankieren — und Patch-Bereitschaft jetzt, nicht erst zum nächsten Dienstag.
🤖 NERDMAN-URTEIL
Wenn ein Einzelner Redmond am Patch-Tag öffentlich vorführt, ist das kein Bug-Bounty-Drama mehr — das ist eine persönliche Fehde mit Kollateralschaden für Millionen Nutzer.
Quelle: The Register AI
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.