跳到主要内容

高危

Microsoft Defender权限提升漏洞(CVE-2026-41091)

2026-05-20 13:09:13 公开 ,2026-08-10 16:38:03 更新

  • CISA KEV
  • 关键漏洞
  • 勒索软件漏洞
  • 本地
  • 公开PoC
CWEs:
CWE-59 (Link Following)
CAPEC:
CAPEC-132 (Symlink Attack) CAPEC-17 (Using Malicious Files) CAPEC-35 (Leverage Executable Code in Non-Executable Files) CAPEC-76 (Manipulating Web Input to File System Calls)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-05-20 08:00:00

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
后置链接
漏洞描述
Microsoft Defender的Microsoft Malware Protection Engine(恶意软件防护引擎)组件在解析文件链接时未能正确验证目标路径,导致本地攻击者可以通过符号链接或硬链接操纵文件访问路径,实现权限提升。
修复建议
Microsoft已发布针对此漏洞的修复程序,参考链接: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-41091

参考链接