Microsoft Defender 多個漏洞
發佈日期: 2026年05月21日
風險: 高度風險
類型: 保安軟件及應用設備 - 保安軟件及應用設備
於 Microsoft Defender 發現多個漏洞。攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況及權限提升。
注意:
CVE-2026-45498 正在被廣泛利用。 Microsoft Defender 存在一個未指明的漏洞,可能導致服務中斷。
CVE-2026-41091 正在被廣泛利用。Microsoft Defender 在存取檔案前進行不當的連結解析('link following‘),使得具備權限的攻擊者得以在本地端提升權限。
因此,該漏洞的風險等級被評為高度風險。
影響
- 阻斷服務
- 權限提升
受影響之系統或技術
- Microsoft Malware Protection Engine
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝軟件供應商提供的修補程式:
- https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-41091
- https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-45498
漏洞識別碼
資料來源
- Microsoft
- https://www.cisa.gov/news-events/alerts/2026/05/20/cisa-adds-seven-known-exploited-vulnerabilities-catalog
沒有留言:
發佈留言