Microsoft Defender атакован через две активно эксплуатируемые уязвимости
🔥 Microsoft Defender под атакой — две CVE активно эксплуатируются
Microsoft подтвердила активную эксплуатацию двух уязвимостей в Defender. CVE-2026-41091 (CVSS 7.8) — повышение привилегий до SYSTEM через некорректную обработку символических ссылок. CVE-2026-45498 (CVSS 4.0) — DoS-атака на антивирусный движок. Обе закрыты в версиях Antimalware Platform 1.1.26040.8 и 4.18.26040.7 соответственно.
CISA добавила CVE в каталог KEV с крайним сроком 3 июня — федеральные агентства США должны установить обновления за 13 дней. По данным The Hacker News, это уже третья эксплуатируемая уязвимость Microsoft за неделю после CVE-2026-42897 в Exchange Server.
Проверить версию можно через Windows Security → Virus & threat protection → Protection Updates → About. Обновление происходит автоматически через механизм обновления сигнатур, но в корпоративной среде стоит принудительно запустить проверку через Check for updates.
Две CVE в базовом компоненте безопасности Windows за неделю — либо у Microsoft серьёзные проблемы с SDL, либо атакующие нашли новый класс векторов в антивирусных движках. В любом случае, для SOC это сигнал пересмотреть мониторинг аномалий в процессах MsMpEng.exe.
#CVE202641091 #CVE202645498 #MicrosoftDefender #PrivEsc