Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Acd421

Pesquisador deHollow Point Labs
#35648de 56,330
7.8CVSS total
Vulnerabilidades · 1
PT-2026-42157
7.8
2026-05-19
Microsoft · Defender · CVE-2026-41091
**Nome do Software Vulnerável e Versões Afetadas** Microsoft Defender (versões afetadas não especificadas) **Descrição** Existe um problema no Microsoft Malware Protection Engine do Microsoft Defender relacionado à resolução incorreta de links antes do acesso a arquivos, também conhecido como link following. Essa falha permite que um invasor autorizado com acesso local eleve seus privilégios para o nível SYSTEM. O problema foi explorado ativamente antes do lançamento de uma correção, tornando-o um risco significativo para ataques de ransomware e pós-comprometimento. Além disso, um problema de exaustão de recursos na Microsoft Defender Antimalware Platform pode permitir que um invasor cause a negação de serviço. **Recomendações** Atualize o Microsoft Defender imediatamente. Mantenha o Windows totalmente atualizado. Habilite a autenticação de múltiplos fatores e siga o princípio do privilégio mínimo. Monitore atividades suspeitas de escalonamento de privilégios.