详细内容或原文请订阅后点击阅览
Microsoft Defender 漏洞正在被广泛利用
CISA 在其 KEV 目录中添加了七个已知的可利用漏洞,其中包括两个 Microsoft Defender 缺陷。
来源:Malwarebytes Labs 博客两个 Microsoft Defender 漏洞正在被广泛利用。
2026 年 5 月 20 日,网络安全和基础设施安全局 (CISA) 在其已知被利用的漏洞 (KEV) 目录中添加了一组值得注意的被积极利用的漏洞。 KEV 目录跟踪已知在野外被利用的漏洞,并为联邦民事行政部门 (FCEB) 机构设定补丁截止日期。
添加的漏洞中有五个按照漏洞标准来说已经相当老旧了。补丁发布于2008年、2009年和2010年。但Microsoft Defender漏洞是从今年开始的。这两个是:
如果出现以下情况,您应该认真修复这些漏洞:
正如您对我们的期望,我们不建议单独依赖 Windows Defender。有更好的选择,而且它们并不相互排斥。
如何打补丁
安全产品是软件,而软件也有缺陷。当这些错误最终出现在已知被利用的漏洞列表中时,忽略它们就像打开前门一样,因为“警报会捕捉到任何进来的人”。
您通常可以在 Windows 安全性中找到该版本号:
