Microsoft Defender के दो Zero‑Day हमलों में सक्रिय: CVE‑2026‑41091 और CVE‑2026‑45498
CISA ने 20 मई 2026 को CVE‑2026‑41091 और CVE‑2026‑45498 को Known Exploited Vulnerabilities (KEV) सूची में जोड़ा क्योंकि इनके वास्तविक साइबर हमलों में उपयोग के प्रमाण मिले। [2][3] CVE‑2026‑41091 एक high‑severity (CVSS 7.8) privilege escalation flaw है जो Microsoft Malware Protection Engine में link‑following कमजोरी के...
प्रकाशितकर्ताGPT-5.5 से संपादितGPT Image 2 से चित्र बनाए गए
CISA ने 20 मई 2026 को CVE‑2026‑41091 और CVE‑2026‑45498 को Known Exploited Vulnerabilities (KEV) सूची में जोड़ा क्योंकि इनके वास्तविक साइबर हमलों में उपयोग के प्रमाण मिले। [2][3]
CVE‑2026‑41091 एक high‑severity (CVSS 7.8) privilege escalation flaw है जो Microsoft Malware Protection Engine में link‑following कमजोरी के कारण SYSTEM स्तर का एक्सेस दिला सकता है। [1][5][8]
CVE‑2026‑45498 Microsoft Defender में denial‑of‑service (DoS) स्थिति पैदा कर सकता है, जिससे सुरक्षा सॉफ्टवेयर अस्थायी रूप से काम करना बंद कर सकता है। [2][8]
What are the details of the two actively exploited Microsoft Defender zero‑day vulnerabilities (CVE‑2026‑41091 and CVE‑2026‑45498) that CISATwo Microsoft Defender vulnerabilities added to CISA’s KEV catalog in May 2026 were already being exploited in the wild.
AI संकेत
Create a landscape editorial hero image for this Studio Global article: What are the details of the two actively exploited Microsoft Defender zero‑day vulnerabilities (CVE‑2026‑41091 and CVE‑2026‑45498) that CISA. Article summary: Microsoft Defender had two actively exploited zero-days added to CISA’s KEV catalog in May 2026: CVE-2026-41091, a local privilege-escalation flaw, and CVE-2026-45498, a denial-of-service flaw. The available evidence con. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# CISA Confirms Active Exploitation of Six Microsoft Zero-Days: What You Need to Know About Patch Tuesday. HackYourMom / News / CISA Confirms Active Exploitation of Six Microsoft Z" source context "CISA Confirms Active Exploitation of Six Microsoft Zero-Days: What You Need to Know About Patch Tuesday
openai.com
मई 2026 में अमेरिकी साइबर सुरक्षा एजेंसी CISA (Cybersecurity and Infrastructure Security Agency) ने Microsoft Defender से जुड़ी दो गंभीर खामियों को अपने Known Exploited Vulnerabilities (KEV) कैटलॉग में शामिल किया। यह सूची उन कमजोरियों की होती है जिनका साइबर हमलावर वास्तविक दुनिया में पहले से फायदा उठा रहे होते हैं।
ये दोनों खामियां हैं CVE‑2026‑41091 और CVE‑2026‑45498। पहली कमजोरी हमलावरों को सिस्टम में अपने अधिकार बढ़ाने (privilege escalation) की अनुमति दे सकती है, जबकि दूसरी Defender को अस्थायी रूप से निष्क्रिय कर सकती है।
Studio Global AI
अपना शोध जारी रखें
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
"Microsoft Defender के दो Zero‑Day हमलों में सक्रिय: CVE‑2026‑41091 और CVE‑2026‑45498" का संक्षिप्त उत्तर क्या है?
CISA ने 20 मई 2026 को CVE‑2026‑41091 और CVE‑2026‑45498 को Known Exploited Vulnerabilities (KEV) सूची में जोड़ा क्योंकि इनके वास्तविक साइबर हमलों में उपयोग के प्रमाण मिले। [2][3]
सबसे पहले सत्यापित करने योग्य मुख्य बिंदु क्या हैं?
CISA ने 20 मई 2026 को CVE‑2026‑41091 और CVE‑2026‑45498 को Known Exploited Vulnerabilities (KEV) सूची में जोड़ा क्योंकि इनके वास्तविक साइबर हमलों में उपयोग के प्रमाण मिले। [2][3] CVE‑2026‑41091 एक high‑severity (CVSS 7.8) privilege escalation flaw है जो Microsoft Malware Protection Engine में link‑following कमजोरी के कारण SYSTEM स्तर का एक्सेस दिला सकता है। [1][5][8]
मुझे अभ्यास में आगे क्या करना चाहिए?
CVE‑2026‑45498 Microsoft Defender में denial‑of‑service (DoS) स्थिति पैदा कर सकता है, जिससे सुरक्षा सॉफ्टवेयर अस्थायी रूप से काम करना बंद कर सकता है। [2][8]
CVE‑2026‑41091 Microsoft Defender के Microsoft Malware Protection Engine में पाई गई एक गंभीर कमजोरी है। यह समस्या तब होती है जब सॉफ्टवेयर किसी फ़ाइल तक पहुँचने से पहले symbolic links को ठीक से verify नहीं करता—इसे आम तौर पर "link following" vulnerability कहा जाता है।
गंभीरता
CVSS स्कोर: 7.8 (High)
हमले का प्रकार: Local privilege escalation
स्थिति: वास्तविक हमलों में उपयोग की पुष्टि
यह कैसे काम करती है
Defender का Malware Protection Engine फ़ाइल एक्सेस से पहले symbolic links को गलत तरीके से resolve कर सकता है। यदि किसी सिस्टम पर कम अधिकार वाला उपयोगकर्ता मौजूद है, तो वह इस व्यवहार का फायदा उठाकर फ़ाइल ऑपरेशन को manipulate कर सकता है।
सफल exploitation की स्थिति में हमलावर को SYSTEM‑level privileges मिल सकते हैं—जो Windows मशीन पर लगभग पूर्ण नियंत्रण के बराबर होता है।
सुरक्षा रिपोर्टों के अनुसार प्रभावित इंजन वर्ज़न में शामिल हैं:
Microsoft Malware Protection Engine: संस्करण 1.1.26030.3008 से 1.1.26040.7 तक
क्योंकि यह इंजन स्कैनिंग के दौरान elevated privileges के साथ चलता है, इसलिए इस कमजोरी से सिस्टम की confidentiality, integrity और availability तीनों प्रभावित हो सकती हैं।
CVE‑2026‑45498: Microsoft Defender में Denial‑of‑Service
दूसरी कमजोरी CVE‑2026‑45498 है, जो Microsoft Defender को denial‑of‑service (DoS) स्थिति में डाल सकती है।
गंभीरता
CVSS स्कोर: लगभग 4.0 (Medium)
हमले का प्रकार: Denial of service
स्थिति: पैच आने से पहले सक्रिय exploitation देखा गया
इसका प्रभाव
तकनीकी विवरण अभी सीमित हैं, लेकिन उपलब्ध जानकारी बताती है कि हमलावर Defender को ऐसी स्थिति में डाल सकते हैं जहाँ सुरक्षा सॉफ्टवेयर सही तरह काम नहीं कर पाता।
जब endpoint सुरक्षा अस्थायी रूप से बंद या बाधित हो जाती है, तो उसी समय हमलावर अन्य malware या intrusion गतिविधियाँ शुरू कर सकते हैं।
प्रभावित Defender और इंजन वर्ज़न
सुरक्षा सलाहों के अनुसार निम्न वर्ज़न प्रभावित पाए गए:
Microsoft Malware Protection Engine: संस्करण 1.1.26040.8 से पहले
Microsoft Defender platform: संस्करण 4.18.26040.7 से पहले
इनसे नए वर्ज़न पर अपडेट करने से जोखिम कम किया जा सकता है।
Microsoft का पैच और अपडेट रोलआउट
Microsoft ने मई 2026 में इन कमजोरियों के लिए सुरक्षा अपडेट जारी किए। ये अपडेट आम तौर पर Defender के automatic security intelligence और platform update system के जरिए स्वतः इंस्टॉल हो जाते हैं।
साइबर सुरक्षा एजेंसियों ने सिस्टम एडमिनिस्ट्रेटरों को सलाह दी कि वे सुनिश्चित करें कि Defender इंजन और प्लेटफ़ॉर्म दोनों नवीनतम संस्करण पर अपडेट हों।
CISA KEV सूची और फेडरल एजेंसियों की समयसीमा
CISA ने दोनों कमजोरियों को 20 मई 2026 को KEV कैटलॉग में जोड़ा।
CISA की Binding Operational Directive (BOD) 22‑01 के तहत अमेरिकी संघीय नागरिक एजेंसियों को इन्हें ठीक करने की अंतिम तिथि दी गई:
3 जून 2026
यदि पैच उपलब्ध हो तो उसे लागू करना अनिवार्य है; अन्यथा एजेंसियों को जोखिम कम करने के उपाय अपनाने या प्रभावित सॉफ्टवेयर का उपयोग बंद करना पड़ सकता है।
बड़ा परिप्रेक्ष्य: Microsoft उत्पादों पर लगातार हमले
2026 के दौरान Microsoft उत्पादों से जुड़ी कई कमजोरियों पर सक्रिय exploitation देखने को मिला। सुरक्षा शोधकर्ताओं और सरकारी एजेंसियों ने Windows और एंटरप्राइज़ सॉफ्टवेयर को निशाना बनाने वाले कई अभियानों की रिपोर्ट दी है।
मई 2026 में CISA ने KEV सूची में कुछ पुराने Windows और Adobe बग्स के साथ‑साथ इन Defender कमजोरियों को भी जोड़ा—यह दिखाता है कि साइबर हमलावर पुरानी और नई दोनों कमजोरियों का उपयोग करते रहते हैं।
सुरक्षा टीमों के लिए मुख्य संदेश
यह घटना एक महत्वपूर्ण तथ्य याद दिलाती है: endpoint सुरक्षा सॉफ्टवेयर भी खुद हमलों का लक्ष्य बन सकता है।
Defender जैसे टूल पूरे सिस्टम पर उच्च अधिकारों के साथ लगातार चलते हैं। इसलिए इनमें मौजूद कोई भी कमजोरी पूरे नेटवर्क को जोखिम में डाल सकती है।
संगठनों को चाहिए कि वे:
Defender प्लेटफ़ॉर्म और इंजन अपडेट को स्वचालित रूप से लागू रखें
सभी endpoint सुरक्षा टूल्स को नियमित रूप से पैच करें
KEV सूची में शामिल कमजोरियों को पैचिंग प्राथमिकता में रखें
क्योंकि इन कमजोरियों का खुलासा होने से पहले ही उनका इस्तेमाल हमलों में हो चुका था, इसलिए जिन सिस्टमों पर पुराना Defender चल रहा था वे कुछ समय तक जोखिम में रहे हो सकते हैं।
cvefeed.io
CVE-2026-41091 - Microsoft Defender Elevation of ...