أدرجت CISA في 20 مايو 2026 ثغرتين صفريتين في Microsoft Defender ضمن قائمة الثغرات المستغلة فعليًا (KEV). الثغرة CVE‑2026‑41091 تسمح برفع الصلاحيات محليًا بسبب خطأ في معالجة الروابط قبل الوصول إلى الملفات.

Create a landscape editorial hero image for this Studio Global article: What are the details of the two actively exploited Microsoft Defender zero‑day vulnerabilities (CVE‑2026‑41091 and CVE‑2026‑45498) that CISA. Article summary: Microsoft Defender had two actively exploited zero-days added to CISA’s KEV catalog in May 2026: CVE-2026-41091, a local privilege-escalation flaw, and CVE-2026-45498, a denial-of-service flaw. The available evidence con. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# CISA Confirms Active Exploitation of Six Microsoft Zero-Days: What You Need to Know About Patch Tuesday. HackYourMom / News / CISA Confirms Active Exploitation of Six Microsoft Z" source context "CISA Confirms Active Exploitation of Six Microsoft Zero-Days: What You Need to Know About Patch Tuesday
أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) في 20 مايو 2026 ثغرتين أمنيتين في Microsoft Defender إلى قائمة Known Exploited Vulnerabilities (KEV) بعد التأكد من استغلالهما في هجمات حقيقية. الثغرتان هما CVE‑2026‑41091 و CVE‑2026‑45498، وكلاهما يؤثران على مكونات الحماية في Defender.
إدراج أي ثغرة في قائمة KEV يعني أن هناك أدلة مؤكدة على استغلالها في الهجمات، ولهذا تُلزم CISA الوكالات الفيدرالية الأمريكية بتطبيق إجراءات الإصلاح ضمن جدول زمني محدد.
تُصنف هذه الثغرة على أنها ثغرة رفع صلاحيات (Local Privilege Escalation) في Microsoft Defender. سبب المشكلة هو معالجة غير صحيحة للروابط قبل الوصول إلى الملفات، وهو ما يُعرف تقنيًا بمشكلة "link following".
بعبارة أبسط، يقوم النظام بمحاولة الوصول إلى ملف اعتمادًا على اسم مساره، لكنه لا يتحقق بشكل كافٍ مما إذا كان هذا المسار يشير إلى رابط أو اختصار يقود إلى موقع مختلف. يمكن للمهاجم استغلال هذا السلوك لخداع النظام للوصول إلى ملف بامتيازات أعلى.
النتيجة المحتملة:
الخصائص الرئيسية للثغرة:
تشير تقارير أمنية إلى أن المشكلة تؤثر على Microsoft Malware Protection Engine في بعض الإصدارات السابقة للتحديثات الأخيرة، وهي المحرك المسؤول عن الفحص والكشف في Defender.
الثغرة الثانية مرتبطة بقدرة المهاجم على تعطيل خدمة الحماية في Microsoft Defender.
وصفها الفني المتوفر حاليًا محدود نسبيًا، لكنها تُصنف كثغرة Denial of Service (DoS) يمكن استغلالها لتعطيل عمل Defender أو منعه من أداء مهام الحماية بشكل طبيعي.
الخصائص الرئيسية:
عند إدراج ثغرة في قائمة KEV، تُلزم CISA الوكالات الفيدرالية الأمريكية باتخاذ إجراءات سريعة لمعالجتها. بالنسبة لثغرة CVE‑2026‑45498، حددت الوكالة موعدًا نهائيًا لتطبيق الإصلاحات في 3 يونيو 2026.
تشمل الإجراءات المطلوبة عادة:
رغم توفر معلومات أساسية عن الثغرتين، إلا أن بعض التفاصيل التقنية لم تُنشر بالكامل حتى الآن، مثل:
لكن المؤكد هو أن الهجمات تستغل الثغرتين بالفعل، ما يجعل تحديث أنظمة Windows وMicrosoft Defender بسرعة خطوة ضرورية لتقليل المخاطر الأمنية.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
أدرجت CISA في 20 مايو 2026 ثغرتين صفريتين في Microsoft Defender ضمن قائمة الثغرات المستغلة فعليًا (KEV).
أدرجت CISA في 20 مايو 2026 ثغرتين صفريتين في Microsoft Defender ضمن قائمة الثغرات المستغلة فعليًا (KEV). الثغرة CVE‑2026‑41091 تسمح برفع الصلاحيات محليًا بسبب خطأ في معالجة الروابط قبل الوصول إلى الملفات.
حصلت CVE‑2026‑41091 على درجة خطورة 7.8 وفق نظام CVSS 3.1 وتُعد عالية الخطورة.