PT-2026-42157 · Microsoft · Defender
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Defender (versões afetadas não especificadas)
Descrição
Existe um problema no Microsoft Malware Protection Engine do Microsoft Defender relacionado à resolução incorreta de links antes do acesso a arquivos, também conhecido como link following. Essa falha permite que um invasor autorizado com acesso local eleve seus privilégios para o nível SYSTEM. O problema foi explorado ativamente antes do lançamento de uma correção, tornando-o um risco significativo para ataques de ransomware e pós-comprometimento. Além disso, um problema de exaustão de recursos na Microsoft Defender Antimalware Platform pode permitir que um invasor cause a negação de serviço.
Recomendações
Atualize o Microsoft Defender imediatamente.
Mantenha o Windows totalmente atualizado.
Habilite a autenticação de múltiplos fatores e siga o princípio do privilégio mínimo.
Monitore atividades suspeitas de escalonamento de privilégios.
Exploit
Correção
LPE
DoS
Resource Exhaustion
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Defender