【jiuyou.com科技消息】近日,微軟開始推送安全更新,修復兩項已在零日攻擊中被利用的Microsoft Defender漏洞。其中,編號為CVE-2026-41091的漏洞屬于權限提升問題,影響Microsoft惡意軟件防護引擎1.1.26030.3008及更早版本。該引擎負責微軟殺毒和反間諜軟件的掃描、檢測與清理功能。微軟表示,這一漏洞源于文件訪問前對鏈接解析處理不當,攻擊者可借此獲取SYSTEM級權限。

另一項漏洞編號為CVE-2026-45498,影響Microsoft Defender反惡意軟件平臺4.18.26030.3011及更早版本。該平臺同時用于System Center Endpoint Protection、System Center 2012 R2 Endpoint Protection、System Center 2012 Endpoint Protection以及Security Essentials。微軟稱,成功利用該漏洞后,攻擊者可在未修補的Windor:破高膙轔?f然揩襮嫛蟿F鳩5pep=k?確矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鵒黮}劷:q{|?e ?%坖D覑眤丬鯇M(纈s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫s設備上觸發(fā)拒絕服務狀態(tài)。

針對上述問題,微軟已發(fā)布修復版本,分別為惡意軟件防護引擎1.1.26040.8和反惡意軟件平臺4.18.26040.7。微軟表示,在默認配置下,惡意軟件定義庫和Windor:破高膙轔?f然揩襮嫛蟿F鳩5pep=k?確矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鵒黮}劷:q{|?e ?%坖D覑眤丬鯇M(纈s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫s Defender反惡意軟件平臺通常會自動保持最新,用戶一般無需額外操作。不過,微軟仍建議用戶檢查系統(tǒng)是否啟用了自動安裝更新,并在Windor:破高膙轔?f然揩襮嫛蟿F鳩5pep=k?確矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鵒黮}劷:q{|?e ?%坖D覑眤丬鯇M(纈s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫s安全中心的“病毒和威脅防護”與“保護更新”頁面確認更新狀態(tài),同時核對反惡意軟件客戶端版本號是否達到或高于修復版本。
美國網絡安全和基礎設施安全局也已將這兩項漏洞加入“已知被利用漏洞目錄”,并要求聯(lián)邦民事行政機構在兩周內,也就是6月3日前完成Windor:破高膙轔?f然揩襮嫛蟿F鳩5pep=k?確矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鵒黮}劷:q{|?e ?%坖D覑眤丬鯇M(纈s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫s終端和服務器的加固。該機構警告稱,這類漏洞是網絡攻擊中常見的利用入口,可能對政府信息系統(tǒng)構成顯著風險。
版權所有,未經許可不得轉載
-jiuyou.com九游