CISA đã thêm hai lỗ hổng Microsoft Defender CVE‑2026‑41091 và CVE‑2026‑45498 vào danh mục Known Exploited Vulnerabilities (KEV) ngày 20/05/2026 vì đã có khai thác ngoài thực tế. CVE‑2026‑41091 là lỗi leo thang đặc quyền cục bộ do cơ chế xử lý liên kết tệp không đúng trong Microsoft Defender.

Create a landscape editorial hero image for this Studio Global article: What are the details of the two actively exploited Microsoft Defender zero‑day vulnerabilities (CVE‑2026‑41091 and CVE‑2026‑45498) that CISA. Article summary: Microsoft Defender had two actively exploited zero-days added to CISA’s KEV catalog in May 2026: CVE-2026-41091, a local privilege-escalation flaw, and CVE-2026-45498, a denial-of-service flaw. The available evidence con. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# CISA Confirms Active Exploitation of Six Microsoft Zero-Days: What You Need to Know About Patch Tuesday. HackYourMom / News / CISA Confirms Active Exploitation of Six Microsoft Z" source context "CISA Confirms Active Exploitation of Six Microsoft Zero-Days: What You Need to Know About Patch Tuesday
Tháng 5/2026, Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã thêm hai lỗ hổng zero‑day trong Microsoft Defender vào danh mục Known Exploited Vulnerabilities (KEV) sau khi xác nhận chúng đang bị tin tặc khai thác trong các cuộc tấn công thực tế. Hai lỗi đó là CVE‑2026‑41091 và CVE‑2026‑45498.
Danh mục KEV của CISA được dùng để cảnh báo các tổ chức – đặc biệt là cơ quan liên bang Mỹ – về những lỗ hổng đã bị khai thác ngoài thực tế và cần được khắc phục khẩn cấp.
CVE‑2026‑41091 là lỗ hổng elevation‑of‑privilege (leo thang đặc quyền) xuất phát từ cách Microsoft Defender xử lý liên kết tệp.
Khi khai thác thành công, kẻ tấn công có quyền truy cập hợp lệ trên máy có thể lợi dụng cơ chế xử lý liên kết của Defender để:
Một số báo cáo cho thấy lỗ hổng ảnh hưởng đến Microsoft Malware Protection Engine, thành phần quét và xử lý malware của Defender. Các phiên bản engine từ 1.1.26030.3008 đến trước 1.1.26040.8 được ghi nhận là dễ bị ảnh hưởng.
Lỗ hổng thứ hai, CVE‑2026‑45498, cho phép kẻ tấn công gây denial‑of‑service (DoS) đối với Microsoft Defender.
Các thông tin kỹ thuật công khai hiện còn hạn chế, nhưng mô tả cho biết:
Về mức độ nghiêm trọng:
Ngày 20/05/2026, CISA đã thêm hai lỗ hổng Defender vào Known Exploited Vulnerabilities Catalog vì có bằng chứng chúng đang bị khai thác trong các cuộc tấn công thực tế.
Đối với CVE‑2026‑45498, danh mục KEV ghi rõ:
Theo quy định Binding Operational Directive (BOD) 22‑01, các cơ quan thuộc nhánh hành pháp dân sự của Mỹ phải:
Dù đã xác nhận khai thác ngoài thực tế, nhiều chi tiết kỹ thuật của hai lỗ hổng vẫn chưa được công bố công khai, bao gồm:
Các chuyên gia bảo mật khuyến nghị tổ chức và quản trị viên hệ thống cập nhật Microsoft Defender và Malware Protection Engine ngay khi có bản vá, đồng thời theo dõi các cập nhật từ Microsoft và CISA để giảm thiểu rủi ro khai thác.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CISA đã thêm hai lỗ hổng Microsoft Defender CVE‑2026‑41091 và CVE‑2026‑45498 vào danh mục Known Exploited Vulnerabilities (KEV) ngày 20/05/2026 vì đã có khai thác ngoài thực tế.
CISA đã thêm hai lỗ hổng Microsoft Defender CVE‑2026‑41091 và CVE‑2026‑45498 vào danh mục Known Exploited Vulnerabilities (KEV) ngày 20/05/2026 vì đã có khai thác ngoài thực tế. CVE‑2026‑41091 là lỗi leo thang đặc quyền cục bộ do cơ chế xử lý liên kết tệp không đúng trong Microsoft Defender.
Lỗ hổng CVE‑2026‑41091 có điểm CVSS 3.1 là 7.8 (mức High) và có thể cho phép kẻ tấn công đạt quyền SYSTEM trên máy.