Neues 0-Day-Exploit „RoguePlanet" von Windows Defender gewährt Angreifern Systemzugriff
Ein als Nightmare Eclipse bekannter Forscher (ebenfalls unter den Decknamen Chaotic Eclipse oder Dead Eclipse verfolgt) hat öffentlich eine neue Proof-of-Concept (PoC)-Exploit namens RoguePlanet veröffentlicht, die eine

Kurzfassung
Warum das wichtig ist
- Ein als Nightmare Eclipse bekannter Forscher (ebenfalls unter den Decknamen Chaotic Eclipse oder Dead Eclipse verfolgt) hat öffentlich eine neue Proof-of-Concept (PoC)-Exploit namens RoguePlanet veröffentlicht, die eine
- Bei erfolgreicher Ausführung startet der Exploit eine Kommandozeile mit SYSTEM-Rechten, wodurch ein Angreifer den höchsten möglichen Zugriff auf einen kompromittierten Windows-Computer erhält.
- Die Veröffentlichung, die auf GitHub gepostet wurde, fällt Patch Tuesday, den 10.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein als Nightmare Eclipse bekannter Forscher (ebenfalls unter den Decknamen Chaotic Eclipse oder Dead Eclipse verfolgt) hat öffentlich eine neue Proof-of-Concept (PoC)-Exploit namens RoguePlanet...
Warum relevant
Juni 2026, und verschärft die Dringlichkeit einer bereits eskalierenden Reihe üllungen, die Windows Defender ins Visier nehmen.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Juni 2026, und verschärft die Dringlichkeit einer bereits eskalierenden Reihe üllungen, die Windows Defender ins Visier nehmen.
Windows Defender 0-Day-Exploit „RoguePlanet" RoguePlanet ist ein lokaler Privilegien-Eskalations- (LPE) Exploit, der eine Race-Condition innerhalb der internen Verarbeitungslogik gewöhnlicher, nicht privilegierten Benutzer kann die Schwachstelle nutzen, um eine Dateioperation, die ührt wird (der mit SYSTEM-Rechten läuft), umzuleiten, Code unter Kontrolle des Angreifers auf höchstem Privilegienlevel auszuführen.
Die Ausnutzung wurde bestätigt, funktioniert auf vollständig gepatchten Windows 10- und Windows 11-Systemen, einschließlich sowohl des offiziellen stabilen Kanals als auch des Canary Insider Preview-Kanals, mit dem Patch 2026.
Technischer Hintergrund
Auch Windows Server-Installationen gelten als anfällig, doch die aktuelle PoC funktioniert in dieser Umgebung nicht, Standardbenutzer ISO-Images nicht mounten können, was eine Voraussetzung für diese spezifische Ausnutzungs-Kette ist.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/windows-defender-0-day-exploit-rogueplanet/
- Quell-URL
- https://cybersecuritynews.com/windows-defender-0-day-exploit-rogueplanet/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US-Modelle überholen chinesisches KI-Modell Kimi K3 in Cybersicherheits-Tests
Eine gemeinsame Studie des britischen Instituts UK AISI und des US-Zentrums CAISI zeigt, dass das chinesische KI-Modell Kimi K3 in Cybersicherheits-Tests mit einer Erfolgsquote von 32,2 Prozent deutlich hinter führenden US-Modellen mit 76,2 Prozent zurückbleibt. Obwohl Kimi K3 autonome Angriffe auf schwach verteidigte Systeme durchführen kann, scheitert es bei komplexen Aufgaben und der vollständigen Codeausführung, während US-Modelle ihre Führungsrolle in diesem Bereich bewahrt haben.
25.07.2026
Live Redaktion


