Một số báo cáo cho thấy lỗ hổng ảnh hưởng đến Microsoft Malware Protection Engine, thành phần quét và xử lý malware của Defender. Các phiên bản engine từ 1.1.26030.3008 đến trước 1.1.26040.8 được ghi nhận là dễ bị ảnh hưởng.
Lỗ hổng thứ hai, CVE‑2026‑45498, cho phép kẻ tấn công gây denial‑of‑service (DoS) đối với Microsoft Defender.
Các thông tin kỹ thuật công khai hiện còn hạn chế, nhưng mô tả cho biết:
Về mức độ nghiêm trọng:
Ngày 20/05/2026, CISA đã thêm hai lỗ hổng Defender vào Known Exploited Vulnerabilities Catalog vì có bằng chứng chúng đang bị khai thác trong các cuộc tấn công thực tế.
Đối với CVE‑2026‑45498, danh mục KEV ghi rõ:
Theo quy định Binding Operational Directive (BOD) 22‑01, các cơ quan thuộc nhánh hành pháp dân sự của Mỹ phải:
Dù đã xác nhận khai thác ngoài thực tế, nhiều chi tiết kỹ thuật của hai lỗ hổng vẫn chưa được công bố công khai, bao gồm:
Các chuyên gia bảo mật khuyến nghị tổ chức và quản trị viên hệ thống cập nhật Microsoft Defender và Malware Protection Engine ngay khi có bản vá, đồng thời theo dõi các cập nhật từ Microsoft và CISA để giảm thiểu rủi ro khai thác.
Comments
0 comments