
微軟已發布緊急警報:其內建的安全元件——windows defender,近日曝出兩個零日漏洞,目前正於實境中被惡意利用,攻擊者已展開實際的攻擊行動。
第一個漏洞(cve-2026-41091)位於微軟的惡意軟體防護引擎(mpengine),該引擎是defender進行威脅掃描與移除的核心模組。根本原因在於檔案存取前的符號連結解析邏輯存在缺陷,使攻擊者得以繞過權限限制,直接取得系統的核心層級控制權。
第二個漏洞(cve-2026-45498)影響使用defender反惡意軟體平台版本4.18.26030.3011或更早版本的windows裝置。攻擊者可藉由利用此漏洞,在無需任何使用者互動的情況下觸發服務崩潰,進而導致全系統的拒絕服務(dos)狀態,嚴重打擊終端保護功能。
微軟已同步釋出修補程式(版本1.1.26040.8及4.18.26040.7),並強烈建議所有用戶透過windows update立即將defender引擎更新至最新版本,以阻斷潛在的攻擊鏈。