Microsoft Defender 漏洞正在被广泛利用

CISA 在其 KEV 目录中添加了七个已知的可利用漏洞,其中包括两个 Microsoft Defender 缺陷。

来源:Malwarebytes Labs 博客

两个 Microsoft Defender 漏洞正在被广泛利用。

2026 年 5 月 20 日,网络安全和基础设施安全局 (CISA) 在其已知被利用的漏洞 (KEV) 目录中添加了一组值得注意的被积极利用的漏洞。 KEV 目录跟踪已知在野外被利用的漏洞,并为联邦民事行政部门 (FCEB) 机构设定补丁截止日期。

添加的漏洞中有五个按照漏洞标准来说已经相当老旧了。补丁发布于2008年、2009年和2010年。但Microsoft Defender漏洞是从今年开始的。这两个是:

  • CVE-2026-41091(CVSS 评分 7.8,满分 10):Microsoft Defender 特权提升漏洞。已经对计算机具有一定访问权限的本地攻击者可以滥用 Defender 来获取系统级权限,从而有效地让他们完全控制 Windows。
  • CVE-2026-45498(CVSS 评分 4.0,满分 10):Microsoft Defender 拒绝服务漏洞。在这里,攻击者可以通过扰乱 Defender 正常运行的方式对其进行干扰。如果攻击者可以根据需要崩溃或禁用您的防病毒引擎,他们就可以为他们的恶意软件创建一个更安全的环境,让其在不被发现的情况下运行。
  • 如果出现以下情况,您应该认真修复这些漏洞:

  • 您依赖 Microsoft Defender 作为主要端点保护
  • 您在企业、学校或地方政府环境中管理 Windows 系统
  • 您拥有共享计算机、终端服务器或多个用户登录同一系统的任何环境
  • 正如您对我们的期望,我们不建议单独依赖 Windows Defender。有更好的选择,而且它们并不相互排斥。

    如何打补丁

    安全产品是软件,而软件也有缺陷。当这些错误最终出现在已知被利用的漏洞列表中时,忽略它们就像打开前门一样,因为“警报会捕捉到任何进来的人”。

    您通常可以在 Windows 安全性中找到该版本号:

  • 打开关于