HardBreacher-Exploit, Kaspersky-Lücke

HardBreacher-Exploit: Kaspersky-Lücke ermöglicht Systemkontrolle

Veröffentlicht am: 31.08.2026 um 19:42 Uhr | Redaktion boerse-global.de

Ein unverifizierter PoC betrifft Kaspersky Endpoint Security 14.0.0.504 unter Windows 11 25H2; Huntress meldet dazu Hinweise aus einem Vorfall.

Kaspersky Endpoint Security: PoC deutet auf Rechteausweitung hin
Dunkler Serverraum mit blinkender Statusleuchte an einem Rack als Symbol für IT-Sicherheit. Illustration mit AI erstellt.

Ein neu aufgetauchter Proof-of-Concept-Exploit mit dem Namen „HardBreacher" beansprucht, eine lokale Rechteausweitung in Kaspersky Endpoint Security auszunutzen. Betroffen sein soll die Version 14.0.0.504 unter Windows 11 25H2. Der Exploit schreibt dabei eine Schadkomponente in das System32-Verzeichnis des Betriebssystems – ein sensibler Bereich, der normalerweise nur mit erhöhten Rechten beschreibbar ist.

Funktionsweise des angeblichen Exploits

Laut Berichten legt HardBreacher die Datei „MY_SNAKE_IS_SOLID.dll" im System32-Ordner ab. Gelingt dieser Schritt, würde ein Angreifer mit lokalem Zugriff auf ein System seine Berechtigungen bis auf Systemebene ausweiten können – also von einem einfachen Nutzerkonto zu weitreichender Kontrolle über den betroffenen Rechner gelangen. Genau diese Umwandlung von lokalem Zugang in Systemkontrolle wird dem Exploit zugeschrieben.

Bislang handelt es sich jedoch um einen unverifizierten Proof of Concept. Eine offizielle CVE-Kennung, mit der Schwachstellen üblicherweise katalogisiert und von Herstellern bestätigt werden, wurde bisher nicht vergeben. Das bedeutet, dass die Existenz und tatsächliche Ausnutzbarkeit der Lücke derzeit nicht unabhängig bestätigt ist.

Anzeige

Angriffe auf sensible Systembereiche wie unter Windows 11 zeigen, wie wichtig eine schnelle Reaktion bei PC-Problemen ist. In diesem kostenlosen Ratgeber erfahren Sie, wie Sie typische Fehler und Systemausfälle auch ohne teuren IT-Techniker sofort selbst beheben können. Windows 11 Probleme jetzt selbst lösen

Hinweise aus der Praxis

Parallel zu den Berichten über den PoC-Code hat die Sicherheitsfirma Huntress eigenen Angaben zufolge bei der Untersuchung eines Live-Einbruchs frühere Exploit-Versuche beobachtet, die auf dieselbe Schwachstelle hindeuten könnten. Diese Beobachtung stammt aus der Praxis eines konkreten Sicherheitsvorfalls und liefert einen zusätzlichen Anhaltspunkt dafür, dass die beschriebene Angriffstechnik nicht rein theoretischer Natur sein könnte.

Einordnung

Für Unternehmen und Privatnutzer, die Kaspersky Endpoint Security in der genannten Version einsetzen, bleibt die Lage vorerst unklar: Ohne offizielle CVE-Zuweisung und ohne Bestätigung durch den Hersteller lässt sich weder das tatsächliche Risiko noch der Umfang betroffener Systeme abschließend bewerten.

Anzeige

Wer sich mit der Sicherheit moderner Betriebssysteme befasst, sollte auch für den Ernstfall eines Systemausfalls vorsorgen. Dieser Gratis-Report erklärt Schritt für Schritt, wie Sie einen Rettungs-Stick erstellen, um Windows 11 sicher zu installieren oder im Notfall zu reparieren. Anleitung für Windows 11 Boot-Stick kostenlos sichern

Fälle wie dieser zeigen jedoch, wie Sicherheitsforscher und -firmen zunehmend parallel arbeiten: Während PoC-Code öffentlich diskutiert wird, liefern Vorfallsanalysen aus der Praxis – wie im Fall von Huntress – zusätzliche Indizien, die auf einen tieferliegenden Handlungsbedarf hindeuten können.

Bis eine offizielle Stellungnahme oder ein Patch vorliegt, bleibt Nutzern der betroffenen Software vor allem eines zu empfehlen: die Systeme aktuell zu halten und Sicherheitswarnungen der Hersteller aufmerksam zu verfolgen.

Disclaimer...

de | wissenschaft | 70031775 |