
Ein Softwarefehler in Microsoft Defender for Endpoint sorgt derzeit für zahlreiche Fehlalarme bei BIOS-Sicherheitsmeldungen. Betroffen sind vor allem Nutzer von Dell-Geräten in Microsoft-365-Umgebungen.
Der Vorfall trat am 2. Oktober 2025 auf und führte dazu, dass Microsoft eine weltweite Dienstbeeinträchtigung meldete. Der Fehler verursacht Warnungen, die fälschlicherweise ein BIOS-Update anfordern – selbst auf Systemen, die bereits mit aktueller Firmware ausgestattet sind.
Microsoft hat die Ursache in einem fehlerhaften Code innerhalb der Schwachstellenerkennung von Defender identifiziert. Der Mechanismus, der BIOS-Daten auf Dell-Geräten auswertet, stuft aktuelle Installationen irrtümlich als veraltet oder anfällig ein. In der Folge werden automatisch Sicherheitsmeldungen ausgelöst.
Das Unternehmen bestätigte den Vorfall offiziell und vergab die Referenznummer DZ1163521. Entwicklerteams arbeiten an einer Korrektur, deren Bereitstellung in Kürze beginnen soll. Bis dahin bleibt der Status als „OFFEN“ klassifiziert, begleitet von laufenden Überwachungs- und Abhilfemaßnahmen.
Die falschen Warnungen haben in vielen Organisationen zusätzlichen Verwaltungsaufwand verursacht und IT-Teams unnötig belastet. Microsoft empfiehlt, BIOS-Versionen unabhängig über Dell-Supportkanäle oder direkte Systemprüfungen zu verifizieren, bevor Updates eingespielt werden.
Der Vorfall verdeutlicht, wie wichtig präzise Mechanismen in Sicherheitsplattformen sind. Fehlalarme können Ressourcen von tatsächlichen Bedrohungen abziehen und das Vertrauen in automatisierte Schutzsysteme schwächen.
Microsoft kündigte an, den Fortschritt der Fehlerbehebung regelmäßig zu kommunizieren. Das nächste Update ist für den 3. Oktober 2025, 9:00 Uhr UTC geplant. Betroffene Unternehmen sollten das Service Health Dashboard im Blick behalten, um aktuelle Informationen zur Verfügbarkeit des Patches zu erhalten.
Zur Gesamtübersicht /Chronologie
Vielleicht spannend für Sie
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

Wenn Angreifer selbst zum Ziel werden: Wie Forscher eine Infostealer-Infrastruktur kompromittierten

Mehr Gesetze, mehr Druck: Was bei NIS2, CRA, DORA & Co. am Ende zählt

WinDbg-UI blockiert beim Kopieren: Ursachenforschung führt zu Zwischenablage-Deadlock in virtuellen Umgebungen

RISE with SAP: Wie Sicherheitsmaßnahmen den Return on Investment sichern

Jailbreaking: Die unterschätzte Sicherheitslücke moderner KI-Systeme
Studien

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Whitepaper

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI

Allianz Risk Barometer 2026: Cyberrisiken führen das Ranking an, KI rückt auf Platz zwei vor

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten

NIS2-Richtlinie im Gesundheitswesen: Praxisleitfaden für die Geschäftsführung

Datenschutzkonformer KI-Einsatz in Bundesbehörden: Neue Handreichung gibt Orientierung
Hamsterrad-Rebell

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus







