A CISA adicionou duas falhas zero‑day do Microsoft Defender ao catálogo Known Exploited Vulnerabilities (KEV) em 20 de maio de 2026. A CVE‑2026‑41091 é uma falha de escalonamento de privilégios com pontuação CVSS 7.8 (alta).

Create a landscape editorial hero image for this Studio Global article: What are the details of the two actively exploited Microsoft Defender zero‑day vulnerabilities (CVE‑2026‑41091 and CVE‑2026‑45498) that CISA. Article summary: Microsoft Defender had two actively exploited zero-days added to CISA’s KEV catalog in May 2026: CVE-2026-41091, a local privilege-escalation flaw, and CVE-2026-45498, a denial-of-service flaw. The available evidence con. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# CISA Confirms Active Exploitation of Six Microsoft Zero-Days: What You Need to Know About Patch Tuesday. HackYourMom / News / CISA Confirms Active Exploitation of Six Microsoft Z" source context "CISA Confirms Active Exploitation of Six Microsoft Zero-Days: What You Need to Know About Patch Tuesday
Duas vulnerabilidades zero‑day que afetam o Microsoft Defender foram oficialmente adicionadas ao catálogo Known Exploited Vulnerabilities (KEV) da Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) em 20 de maio de 2026, após evidências de exploração ativa em ataques reais.
As falhas são rastreadas como CVE‑2026‑41091 e CVE‑2026‑45498, e afetam componentes centrais do mecanismo de proteção antimalware do Defender.
A CVE‑2026‑41091 é uma vulnerabilidade de elevação de privilégios (Local Privilege Escalation – LPE) no Microsoft Defender.
O problema ocorre porque o Microsoft Malware Protection Engine pode seguir links ou atalhos sem validar corretamente seu destino antes de acessar o arquivo. Isso permite que um usuário autenticado com privilégios baixos manipule links no sistema e faça o mecanismo acessar caminhos inesperados.
Se explorada com sucesso, a falha pode permitir que o invasor eleve seus privilégios até o nível SYSTEM, o mais alto nível de controle no Windows.
Relatórios indicam que versões do Malware Protection Engine entre 1.1.26030.3008 e 1.1.26040.7 estavam vulneráveis antes das correções de segurança.
A segunda falha, CVE‑2026‑45498, é uma vulnerabilidade de negação de serviço (DoS) no Microsoft Defender.
Os detalhes técnicos divulgados publicamente ainda são limitados, mas a vulnerabilidade permite que um atacante cause uma interrupção que impede o Microsoft Defender de operar corretamente, reduzindo ou interrompendo sua capacidade de proteção.
A falha foi adicionada ao catálogo KEV com prazo de mitigação até 3 de junho de 2026 para agências federais civis dos Estados Unidos.
O catálogo Known Exploited Vulnerabilities (KEV) da CISA reúne falhas que já estão sendo exploradas em ataques reais. Quando uma vulnerabilidade entra nessa lista, agências federais dos EUA precisam corrigi‑la dentro de prazos definidos, seguindo a diretiva Binding Operational Directive 22‑01 (BOD 22‑01).
A atualização de 20 de maio de 2026 adicionou sete vulnerabilidades ao KEV, incluindo as duas falhas recentes do Microsoft Defender e outras vulnerabilidades antigas ainda exploradas.
Os alertas de segurança indicam impacto principalmente em:
Versões anteriores a 1.1.26040.8 do engine e 4.18.26040.7 do Defender estavam entre as afetadas antes das atualizações de segurança divulgadas pela Microsoft.
A orientação geral para organizações e administradores inclui:
Embora o mandato formal da CISA se aplique a órgãos federais dos EUA, especialistas em segurança recomendam que empresas e administradores de sistemas priorizem a atualização, já que ambas as falhas já foram observadas em exploração ativa.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
A CISA adicionou duas falhas zero‑day do Microsoft Defender ao catálogo Known Exploited Vulnerabilities (KEV) em 20 de maio de 2026.
A CISA adicionou duas falhas zero‑day do Microsoft Defender ao catálogo Known Exploited Vulnerabilities (KEV) em 20 de maio de 2026. A CVE‑2026‑41091 é uma falha de escalonamento de privilégios com pontuação CVSS 7.8 (alta).
A CVE‑2026‑45498 é uma vulnerabilidade de negação de serviço que pode impedir o funcionamento do Defender.