
Windwos Zero-Day-Exploit für lokale PrivESc (CVE-2026-41091)
Das Red-Sun-Schwachstellen-Repository
Nun, normalerweise würde ich einfach den PoC-Code fallen lassen und die Leute selbst herausfinden lassen. Aber das kann ich bei diesem nicht, es ist viel zu lustig. Wenn Windows Defender erkennt, dass eine schädliche Datei ein Cloud-Tag hat, entscheidet das Antivirenprogramm, das eigentlich schützen soll, aus irgendeinem dummen und urkomischen Grund, dass es eine gute Idee ist, die gefundene Datei einfach wieder an ihren ursprünglichen Speicherort zu überschreiben. Der PoC missbraucht dieses Verhalten, um Systemdateien zu überschreiben und Administratorrechte zu erlangen.
Ich denke, Antimalware-Produkte sollen schädliche Dateien entfernen, nicht sicherstellen, dass sie vorhanden sind, aber das ist nur meine Meinung.
