PT-2026-42157 · Microsoft · Defender

Acd421

+3

·

Publicado

2026-05-19

·

Atualizado

2026-06-17

·

CVE-2026-41091

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Malware Protection Engine versões 1.1.26030.3008 até 1.1.26040.8
Descrição Um problema de resolução incorreta de links antes do acesso ao arquivo, conhecido como link following, existe no componente Microsoft Malware Protection Engine do Microsoft Defender. Esta falha permite que um invasor local autenticado escale privilégios para o nível SYSTEM, concedendo potencialmente controle total sobre o sistema afetado, incluindo acesso irrestrito a dados, modificação de configurações do sistema, instalação de software, gerenciamento de contas de usuário e a capacidade de desativar proteções de segurança. Além disso, a Microsoft Defender Antimalware Platform é afetada por um problema de consumo descontrolado de recursos que pode permitir que um invasor cause uma negação de serviço. Este problema foi explorado ativamente em cenários reais.
Recomendações Atualize o Microsoft Malware Protection Engine para uma versão posterior à 1.1.26040.8. Mantenha o Windows totalmente atualizado. Ative a autenticação de múltiplos fatores e siga o princípio do privilégio mínimo. Monitore os sistemas em busca de atividades suspeitas de escalonamento de privilégios.

Exploit

Correção

DoS

LPE

Resource Exhaustion

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07109
BDU:2026-07110
CVE-2026-41091

Produtos afetados

Defender