跳到主要内容

中危

Microsoft Defender拒绝服务漏洞(CVE-2026-45498)

2026-05-20 13:09:12 公开 ,2026-08-11 11:16:55 更新

  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 本地
  • 公开PoC
  • CWE Top 25 (2024)
CWEs:
CWE-400 (Uncontrolled Resource Consumption)
CAPEC:
CAPEC-147 (XML Ping of the Death) CAPEC-227 (Sustained Client Engagement) CAPEC-492 (Regular Expression Exponential Blowup)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2026-05-21 11:55:25

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C
CVSS v3.1 风险值
4

详细信息

漏洞类型
其他
漏洞描述
Microsoft Defender Antimalware Platform(反恶意软件平台)和Microsoft Malware Protection Engine(恶意软件防护引擎)中存在未指定的资源耗尽缺陷,导致远程未认证攻击者可以通过网络触发拒绝服务条件。
修复建议
Microsoft已发布针对此漏洞的修复程序,参考链接: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-45498

参考链接