Close Menu
  • Startseite
  • Deutschland
  • Politik
  • Wirtschaft
  • Unterhaltung
  • Gesundheit
  • Panorama
  • Leben
  • Mobilität
  • Digital
  • Sport
  • Mehr
    • Webgeschichten
    • Trending
    • Pressemitteilung
Trending
1. Mai Dresden: Mehr Züge in die Sächsische Schweiz

1. Mai Dresden: Mehr Züge in die Sächsische Schweiz

Mai 1, 2026
Rechts motivierte Gewalt erreicht höchsten Stand seit 2016

Rechts motivierte Gewalt erreicht höchsten Stand seit 2016

Mai 1, 2026
Mehmet Aydin verletzt – Ausfall in Kiel droht

Mehmet Aydin verletzt – Ausfall in Kiel droht

Mai 1, 2026
Facebook X (Twitter) Instagram
Webgeschichten
Facebook X (Twitter) Instagram
Zeit Heute
Abonnieren
  • Startseite
  • Deutschland
  • Politik
  • Wirtschaft
  • Unterhaltung
  • Gesundheit
  • Panorama
  • Leben
  • Mobilität
  • Digital
  • Sport
  • Mehr
    • Webgeschichten
    • Trending
    • Pressemitteilung
Home » Forscher stellt Angriffscode Blue Hammer online
Digital

Forscher stellt Angriffscode Blue Hammer online

By zeit-heute.deApril 8, 20262 Mins Read
Forscher stellt Angriffscode Blue Hammer online
Share
Facebook Twitter LinkedIn Pinterest Email

Streit mit Microsoft

Forscher stellt Windows-Schwachstelle ins Netz


08.04.2026 – 12:47 UhrLesedauer: 2 Min.

Vergrößern des Bildes

Windows-Laptop: Ein Forscher stellt aus Frust eine ungepatchte Sicherheitslücke online. (Quelle: Pond5 Images/imago)

Ein Sicherheitsforscher hat aus Frust über Microsoft den Code für eine Windows-Lücke veröffentlicht. Angreifer können damit Systemrechte erlangen.

Ein anonymer Sicherheitsforscher hat den Angriffscode für eine bisher ungepatchte Schwachstelle in Windows veröffentlicht – wohl aus Frust über Microsoft. Die Lücke mit dem Spitznamen „Blue Hammer“ ermöglicht es Angreifern, sich auf betroffenen Rechnern die vollständige Kontrolle über den PC zu verschaffen. Einen Patch gibt es bislang nicht, wie das IT-Fachportal „Bleeping Computer“ berichtet.

Der Forscher, der unter dem Pseudonym „Chaotic Eclipse“ auftritt, stellte den Code Anfang April auf der Plattform „Github“ ein. In einem kurzen Blogbeitrag schrieb er: „Ich habe nicht geblufft, Microsoft, und ich mache es wieder.“ Er bedankte sich zudem sarkastisch bei der Führung des Microsoft Security Response Center (MSRC), die dies „möglich gemacht“ habe. Was genau zwischen ihm und Microsoft vorgefallen ist, bleibt unklar.

Der IT-Sicherheitsexperte Will Dormann hat den Code geprüft und dem Bericht zufolge bestätigt, dass er funktioniert – wenn auch nicht immer zuverlässig. Wer bereits Zugang zu einem Windows-Rechner hat, kann sich über die Schwachstelle nach und nach höhere Rechte verschaffen – unter Windows 11 bis hin zur vollständigen Kontrolle. Auf Windows-Servern funktioniert der Angriff demnach deutlich schlechter.

Dormann vermutet als Hintergrund des Streits eine neuere Anforderung des MSRC: Wer dort eine Schwachstelle meldet, müsse inzwischen ein Video als Beweis einreichen. Das bedeute für Forscher deutlich mehr Aufwand. Obwohl für den Angriff ein bestehender Zugang zum Rechner nötig ist, stufen Fachleute die Gefahr als erheblich ein, etwa wenn Angreifer ihre Opfer zuvor mit gefälschten E-Mails hereinlegen.

Microsoft erklärte auf Anfrage von „Bleeping Computer“, man untersuche gemeldete Sicherheitsprobleme und arbeite daran, betroffene Geräte schnellstmöglich zu schützen. Wann ein Patch bereitstehen wird, teilte der Konzern nicht mit. Auf der Plattform X kündigte der Forscher an, in Kürze eine weitere bisher nicht geschlossene Sicherheitslücke offenlegen zu wollen.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email

Weiter Lesen

Google Docs Download: Anleitung zum Herunterladen

Google Docs Download: Anleitung zum Herunterladen

Apple Pencil wird nicht erkannt – das können Sie tun

Apple Pencil wird nicht erkannt – das können Sie tun

Wie funktioniert das Internet? Eine einfache Erklärung

Wie funktioniert das Internet? Eine einfache Erklärung

Identitätsdiebstahl durch Ausweiskopie – So schützen Sie Ihre Daten

Identitätsdiebstahl durch Ausweiskopie – So schützen Sie Ihre Daten

Chat-App verspricht zusätzlichen Schutz nach Phishing-Attacken

Chat-App verspricht zusätzlichen Schutz nach Phishing-Attacken

Was ist eine Apple-ID? Einfach erklärt

Was ist eine Apple-ID? Einfach erklärt

Zwischenablage auf dem iPhone öffnen – am Apple-Smartphone

Zwischenablage auf dem iPhone öffnen – am Apple-Smartphone

Google schließt 30 Sicherheitslücken in Chrome: Browser aktualisieren

Google schließt 30 Sicherheitslücken in Chrome: Browser aktualisieren

Warnsystem gegen Abzocke: Vodafone-Betrugsschutz schlägt millionenfach an

Warnsystem gegen Abzocke: Vodafone-Betrugsschutz schlägt millionenfach an

Redakteurfavoriten
Rechts motivierte Gewalt erreicht höchsten Stand seit 2016

Rechts motivierte Gewalt erreicht höchsten Stand seit 2016

Mai 1, 2026
Mehmet Aydin verletzt – Ausfall in Kiel droht

Mehmet Aydin verletzt – Ausfall in Kiel droht

Mai 1, 2026
Deutsche Bahn bietet komplett neues Angebot an

Deutsche Bahn bietet komplett neues Angebot an

Mai 1, 2026
Regina „Maschendrahtzaun“ Zindler liegt im Sterben

Regina „Maschendrahtzaun“ Zindler liegt im Sterben

Mai 1, 2026
Neueste
Österreich: Kurioser Aufpreis in Eisdiele

Österreich: Kurioser Aufpreis in Eisdiele

Mai 1, 2026
Schöne Routen für den Mai-Ausflug

Schöne Routen für den Mai-Ausflug

Mai 1, 2026
Wann und wo Deutschland spielt

Wann und wo Deutschland spielt

Mai 1, 2026
Facebook X (Twitter) Pinterest TikTok Instagram
© 2026 Zeit Heute. Alle Rechte vorbehalten.
  • Datenschutzrichtlinie
  • Bedingungen
  • Kontakt
  • Werben

Type above and press Enter to search. Press Esc to cancel.