PT-2026-42157 · Microsoft · Defender
Acd421
+3
·
Publicado
2026-05-19
·
Atualizado
2026-06-17
·
CVE-2026-41091
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Malware Protection Engine versões 1.1.26030.3008 até 1.1.26040.8
Descrição
Um problema de resolução incorreta de links antes do acesso ao arquivo, conhecido como link following, existe no componente Microsoft Malware Protection Engine do Microsoft Defender. Esta falha permite que um invasor local autenticado escale privilégios para o nível SYSTEM, concedendo potencialmente controle total sobre o sistema afetado, incluindo acesso irrestrito a dados, modificação de configurações do sistema, instalação de software, gerenciamento de contas de usuário e a capacidade de desativar proteções de segurança. Além disso, a Microsoft Defender Antimalware Platform é afetada por um problema de consumo descontrolado de recursos que pode permitir que um invasor cause uma negação de serviço. Este problema foi explorado ativamente em cenários reais.
Recomendações
Atualize o Microsoft Malware Protection Engine para uma versão posterior à 1.1.26040.8.
Mantenha o Windows totalmente atualizado.
Ative a autenticação de múltiplos fatores e siga o princípio do privilégio mínimo.
Monitore os sistemas em busca de atividades suspeitas de escalonamento de privilégios.
Exploit
Correção
DoS
LPE
Resource Exhaustion
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Defender