2026年5月21日星期四

Microsoft Defender 多個漏洞

Microsoft Defender 多個漏洞

發佈日期: 2026年05月21日

風險: 高度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

於 Microsoft Defender 發現多個漏洞。攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況及權限提升。

 

注意:

CVE-2026-45498 正在被廣泛利用。 Microsoft Defender 存在一個未指明的漏洞,可能導致服務中斷。

 

CVE-2026-41091 正在被廣泛利用。Microsoft Defender 在存取檔案前進行不當的連結解析('link following‘),使得具備權限的攻擊者得以在本地端提升權限。

 

因此,該漏洞的風險等級被評為高度風險。


沒有留言:

發佈留言

Drupal 遠端執行程式碼漏洞

Drupal 遠端執行程式碼漏洞 發佈日期: 2026年05月21日 風險: 中度風險 類型: 伺服器 - 其他伺服器 於 Drupal Cor...