Microsoft · Defender · CVE-2026-41091
**Nome do Software Vulnerável e Versões Afetadas**
Microsoft Defender (versões afetadas não especificadas)
**Descrição**
Existe um problema no Microsoft Malware Protection Engine do Microsoft Defender relacionado à resolução incorreta de links antes do acesso a arquivos, também conhecido como link following. Essa falha permite que um invasor autorizado com acesso local eleve seus privilégios para o nível SYSTEM. O problema foi explorado ativamente antes do lançamento de uma correção, tornando-o um risco significativo para ataques de ransomware e pós-comprometimento. Além disso, um problema de exaustão de recursos na Microsoft Defender Antimalware Platform pode permitir que um invasor cause a negação de serviço.
**Recomendações**
Atualize o Microsoft Defender imediatamente.
Mantenha o Windows totalmente atualizado.
Habilite a autenticação de múltiplos fatores e siga o princípio do privilégio mínimo.
Monitore atividades suspeitas de escalonamento de privilégios.