Microsoft klärt auf: Kein Prozess gegen Sicherheitsforscher im Eclipse-Skandal
Microsoft hat seine Position geklärt, wahrgenommene rechtliche Bedrohungen zurückgenommen und sein Engagement für eine koordinierte Offenlegung , nachdem es erheblichen Widerstand in der

Kurzfassung
Warum das wichtig ist
- Microsoft hat seine Position geklärt, wahrgenommene rechtliche Bedrohungen zurückgenommen und sein Engagement für eine koordinierte Offenlegung , nachdem es erheblichen Widerstand in der
- In einer sorgfältig formulierten Erklärung, die Ende Mai 2026 veröffentlicht wurde, hat das Security Response Center (MSRC), eine wachsende Krise bezüglich der Behandlung der Sicherheitsforschungsgemeinschaft zu entschärfen, indem es klärte, dass es „keine Absicht habe, gegen Personen vorzugehen, die Sicherheitsforschung durchführen oder veröffentlichen".
- Diese Erklärung erfolgte wenige Tage nach einem Blogbeitrag des MSRC vom 28.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Microsoft hat seine Position geklärt, wahrgenommene rechtliche Bedrohungen zurückgenommen und sein Engagement für eine koordinierte Offenlegung , nachdem es erheblichen Widerstand in der
Warum relevant
Die Lücken, benannt als BlueHammer (CVE-2026-33825), RedSun (CVE-2026-41091), UnDefend (CVE-2026-45498), YellowKey (CVE-2026-45585), GreenPlasma und MiniPlasma, zielten auf Kernkomponenten, darunter Microsoft...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Mai, in dem ein rogue-Forscher namens Nightmare Eclipse verurteilt wurde, weil er sechs unpatchte Windows-Zero-Day-Schwachstellen ohne Koordination offengelegt hatte; dieser Beitrag wurde weitgehend als umfassende rechtliche Drohung gegen alle Forscher interpretiert, die offizielle Kanäle umgehen.
Microsoft schützt gute Glaubens-Forscher Der Streit dreht sich Nightmare Eclipse, auch bekannt als Chaotic Eclipse, der zwischen April und Mitte Mai 2026 öffentlich funktionierenden Proof-of-Concept-Exploit-Code für sechs Windows-Schwachstellen veröffentlichte.
Die Lücken, benannt als BlueHammer (CVE-2026-33825), RedSun (CVE-2026-41091), UnDefend (CVE-2026-45498), YellowKey (CVE-2026-45585), GreenPlasma und MiniPlasma, zielten auf Kernkomponenten, darunter Microsoft Defender und die BitLocker-Verschlüsselung.
Sicherheitslage und Risiko
Drei dieser Exploits – BlueHammer, RedSun und UnDefend – wurden anschließend in realen Angriffen eingesetzt, und das CISA (Cybersecurity and Infrastructure Security Agency) fügte sie in sein Known Exploited Vulnerabilities (KEV)-Verzeichnis ein.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/microsoft-clarifies-nightmare-eclipse-controversy/
- Quell-URL
- https://cybersecuritynews.com/microsoft-clarifies-nightmare-eclipse-controversy/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Chinas 40.000-Tonnen-Amphibieschiff und der Drohne GJ-21 werden in Sichuan getestet
Die chinesische Volksbefreiungsarmee hat das Amphibieangriffsschiff „Sichuan" der Type-076-Klasse mit elektromagnetischem Flugzeugstartsystem in die letzte Testphase überführt, das bis Ende des Jahres in Dienst gestellt werden soll. Parallel dazu wurden Testflüge des neuartigen UAV GJ-21 „Geist" sowie gemeinsame Manöver der Einheit mit Zerstörern, Fregatten und dem Flugzeugträger Liaoning in der Region Qingdao beobachtet, was auf neue Konzepte für die Integration äger- und amphibischen Kräften hindeutet.
30.08.2026
Live Redaktion




