具体来说:
成功利用后,攻击者可以:
安全研究与补丁信息显示,该漏洞影响 Microsoft Malware Protection Engine 1.1.26030.3008 至 1.1.26040.7 版本范围,修复版本为 1.1.26040.8 及之后版本。
漏洞类型: 拒绝服务(DoS)
第二个漏洞 CVE‑2026‑45498 同样存在于 Microsoft Defender 中。公开信息显示它允许攻击者触发 Defender 的 拒绝服务状态,使安全组件无法正常运行。
其核心影响包括:
目前公开技术细节较少。美国国家漏洞数据库(NVD)尚未发布正式 CVSS 评分或完整技术分析。
CISA 在 2026 年 5 月 20 日 将这两个漏洞加入 KEV 目录,并确认它们已被攻击者利用。
对于美国联邦民用行政机构(FCEB),根据 BOD 22‑01(绑定操作指令):
其中:
如果无法修复,机构需要停止使用受影响产品或采取隔离措施。
这起事件提醒安全团队:即使是防病毒或端点防护产品本身,也可能成为攻击目标。由于 Microsoft Defender 在 Windows 系统中部署范围极广,一旦漏洞被利用,潜在影响面会非常大。
对于企业和个人用户而言,最直接的防护措施仍然是:
随着攻击活动持续增加,安全机构普遍建议组织 将 KEV 目录作为漏洞优先级管理的重要参考。