Neues 0-Day-Exploit „RoguePlanet" von Windows Defender gewährt Angreifern Systemzugriff
Ein als Nightmare Eclipse bekannter Forscher (ebenfalls unter den Decknamen Chaotic Eclipse oder Dead Eclipse verfolgt) hat öffentlich eine neue Proof-of-Concept (PoC)-Exploit namens RoguePlanet veröffentlicht, die eine

Kurzfassung
Warum das wichtig ist
- Ein als Nightmare Eclipse bekannter Forscher (ebenfalls unter den Decknamen Chaotic Eclipse oder Dead Eclipse verfolgt) hat öffentlich eine neue Proof-of-Concept (PoC)-Exploit namens RoguePlanet veröffentlicht, die eine
- Bei erfolgreicher Ausführung startet der Exploit eine Kommandozeile mit SYSTEM-Rechten, wodurch ein Angreifer den höchsten möglichen Zugriff auf einen kompromittierten Windows-Computer erhält.
- Die Veröffentlichung, die auf GitHub gepostet wurde, fällt Patch Tuesday, den 10.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein als Nightmare Eclipse bekannter Forscher (ebenfalls unter den Decknamen Chaotic Eclipse oder Dead Eclipse verfolgt) hat öffentlich eine neue Proof-of-Concept (PoC)-Exploit namens RoguePlanet...
Warum relevant
Juni 2026, und verschärft die Dringlichkeit einer bereits eskalierenden Reihe üllungen, die Windows Defender ins Visier nehmen.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Juni 2026, und verschärft die Dringlichkeit einer bereits eskalierenden Reihe üllungen, die Windows Defender ins Visier nehmen.
Windows Defender 0-Day-Exploit „RoguePlanet" RoguePlanet ist ein lokaler Privilegien-Eskalations- (LPE) Exploit, der eine Race-Condition innerhalb der internen Verarbeitungslogik gewöhnlicher, nicht privilegierten Benutzer kann die Schwachstelle nutzen, um eine Dateioperation, die ührt wird (der mit SYSTEM-Rechten läuft), umzuleiten, Code unter Kontrolle des Angreifers auf höchstem Privilegienlevel auszuführen.
Die Ausnutzung wurde bestätigt, funktioniert auf vollständig gepatchten Windows 10- und Windows 11-Systemen, einschließlich sowohl des offiziellen stabilen Kanals als auch des Canary Insider Preview-Kanals, mit dem Patch 2026.
Technischer Hintergrund
Auch Windows Server-Installationen gelten als anfällig, doch die aktuelle PoC funktioniert in dieser Umgebung nicht, Standardbenutzer ISO-Images nicht mounten können, was eine Voraussetzung für diese spezifische Ausnutzungs-Kette ist.
Der zugrundeliegende Fehler ist ein Time-of-Check-to-Time-of-Use (TOCTOU)-Race Condition, eine Schwachstellenklasse, die Nightmare Eclipse zuvor BlueHammer-Ausnutzung (CVE-2026-33825) mit einer CVSS-Bewertung von 7,8 (High) ausgenutzt hat, die Microsoft April 2026 gepatcht wurde.
In diesem früheren Fall führte Defenders Dateiremediations-Engine privilegierte Schreiboperationen durch, ohne die Validierung, was einem Angreifer ermöglichte, NTFS-Junction-Points einzufügen, die Defenders SYSTEM-Ebene Schreibvorgänge in C:\Windows\System32 umleiteten.

Sicherheitslage und Risiko
RoguePlanet setzt eine ähnliche Strategie zur Umleitung des Angriffsverlaufs ein und zeigt, dass die Bemühungen, Defender gegen diese Angriffsart zu härten, unvollständig bleiben.
RoguePlanet ist die neueste Veröffentlichung einer wachsenden Serie, wie, das seit Anfang April 2026 bereits mindestens sieben Exploits Zusammenhang mit Defender offengelegt hat, darunter BlueHammer, RedSun, UnDefend, YellowKey, GreenPlasma und MiniPlasma.
Diese Kampagne wird ßnahme nach Auseinandersetzungen mit Microsoft bezüglich verantwortungsvoller Offenlegung und Kontenentfernungen beschrieben. Forscher Eindringungen dokumentiert, bei denen frühere Werkzeuge dieses Forschers eingesetzt wurden; BlueHammer, RedSun sowie das Tool UnDefend zur Störung Angriffsketten beobachtet. Die Erfolgsrate Umgebung.
Sicherheitslage und Risiko
Der Forscher vermerkt eine Erfolgsquote von 100 % auf bestimmten Systemen, während der Exploit auf anderen Maschinen aufgrund der inhärenten Instabilität.
Der Exploit funktioniert in seiner aktuellen Form nicht auf Windows Server, doch alle Server-Versionen gelten als anfällig für denselben zugrundeliegenden Fehler, wobei ein neu gestalteter Angriffsvektor erforderlich ist. Bis zum Zeitpunkt der Veröffentlichung hat Microsoft noch kein CVE oder eine öffentliche Warnung für RoguePlanet herausgegeben.
Angesichts der aktiven Ausnutzung früherer Nightmare-Eclipse-Werkzeuge in der Wildnis sollten Organisationen, die Windows 10- oder Windows 11-Endpunkte betreiben, diese Enthüllung als hohe Priorität betrachten und den Sicherheitsupdate-Leitfaden überprüfen. Sie uns auf
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
God of War-Regisseur verteidigt Laufey: Phranque war stets geplant und ermöglicht „supercoole" Mechaniken
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
NVIDIA und LG gründen KI-Fabrik für Roboterausbildung
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- New Windows Defender 0-Day Exploit “RoguePlanet” Lets Attackers Gain SYSTEM-level Access
- Canonical
- https://cybersecuritynews.com/windows-defender-0-day-exploit-rogueplanet/
- Quell-URL
- https://cybersecuritynews.com/windows-defender-0-day-exploit-rogueplanet/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

God of War-Regisseur verteidigt Laufey: Phranque war stets geplant und ermöglicht „supercoole" Mechaniken
Die Enthüllung War auf der jüngsten State Play Juni 2026 freute zwar viele Fans der Franchise, schließt dies jedoch nicht aus, dass es online auch Kritik gab.
10.06.2026
Live Redaktion
NVIDIA und LG gründen KI-Fabrik für Roboterausbildung
Die nächste Etappe der KI umfasst Maschinen, die sich bewegen, sehen und im physischen Raum Entscheidungen treffen können.
10.06.2026
Live Redaktion
Kingdom Hearts 4 Gameplay enthüllt sich nach Jahren der Stille, KH 1-3-Sammlung kommt im Oktober 2026 auf Nintendo Switch 2
Während das heutige Nintendo Direct hauptsächlich aus Portierungen , die bereits anderswo veröffentlicht wurden, und einige neue Titel sowie DLC-Updates dazwischen gestreut waren, schloss es mit einige
10.06.2026
Live Redaktion
Europäische Batteriehersteller starten Partnerschaft für geschlossene Graphitproduktion
Der Wettlauf um europäische Batteriesouveränität hat sein nächstes Schlachtfeld in einer unerwarteten Lage gefunden: auf dem Müllhaufen. Am 2.
10.06.2026
Live Redaktion