[TLP:CLEAR] Microsoft Defender opravuje 3 zranitelnosti

Společnost Microsoft vydala aktualizace pro Microsoft Defender, které opravují celkem 3 zranitelnosti [1][2][3]. Dvě z nich (CVE-2026-41091 a CVE-2026-45498) jsou dle agentury CISA již aktivně zneužívány [4].

Microsoft Defender - RCE (CVE-2026-45584)
CVSS 8.1 (High)

Neautentizovanému vzdálenému útočníkovi je kvůli přetečení vyrovnávací paměti v Microsoft Defender umožněno spustit libovolný kód [1].

Zranitelnost se nachází v produktu Microsoft Malware Protection Engine ve verzích <1.1.26040.8.

CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

Více informací:

Zranitelnost byla veřejně oznámena 19. 6. 2026.

Microsoft Defender - privilege escalation (CVE-2026-41091)
CVSS 7.8 (High)

Autentizovanému lokálnímu útočníkovi je kvůli nesprávnému vyhodnocení odkazů před přístupem k souboru v Microsoft Defender umožněno eskalovat svá oprávnění [2]

Zranitelnost se nachází v produktu Microsoft Malware Protection Engine ve verzích <1.1.26040.8.

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

Více informací:

Zranitelnost byla veřejně oznámena 19. 5. 2026.

Microsoft Defender - DoS (CVE-2026-45498)
CVSS 4.0 (Medium)

Neautentizovanému vzdálenému útočníkovi je v Microsoft Defender umožněno vykonat útok DoS [3].

Zranitelnost se nachází v produktu Microsoft Defender Antimalware Platform ve verzích <4.18.26040.7.

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C

Více informací:

Zranitelnost byla veřejně oznámena 19. 5. 2026.


Za CESNET-CERTS Michaela Jarošová dne 1. 6. 2026.

CESNET-CERTS Logo