Zum Inhalt springen

RoguePlanet: Microsoft schließt gefährliche Defender-Lücke

Microsoft hat einen Patch für die Sicherheitslücke RoguePlanet in Microsoft Defender veröffentlicht. Über die Schwachstelle konnten Angreifer sich auf vollständig aktualisierten Windows-10- und Windows-11-Systemen die höchsten Rechte im System verschaffen. Der Fehler wird als CVE-2026-50656 geführt. Über die Schwachstelle selbst haben wir bereits berichtet, die eigentliche Neuigkeit ist jetzt die Verfügbarkeit des Fixes.

Der Patch

Microsoft hat am 8. Juli 2026 die Microsoft Malware Protection Engine in der Version 1.1.26060.3008 bereitgestellt und damit CVE-2026-50656 geschlossen. Diese Engine ist der zentrale Scan-Baustein hinter Defender und den zugehörigen Sicherheitsdiensten.

Die Engine wird im Normalfall automatisch im Hintergrund aktualisiert, oft gemeinsam mit den Signatur-Updates. Das entbindet nicht von einer Kontrolle. Gerade in Umgebungen mit gedrosseltem oder gesteuertem Update-Verhalten kann es sinnvoll sein, die installierte Engine-Version aktiv zu überprüfen und das Update bei Bedarf anzustoßen.

Handlungsempfehlungen
  • Engine-Version prüfen: Sicherstellen, dass die Microsoft Malware Protection Engine mindestens in Version 1.1.26060.3008 vorliegt.
  • Automatische Updates gewährleisten: Prüfen, dass Signatur- und Engine-Updates für Defender nicht blockiert oder unnötig verzögert werden.