實際攻擊通常會涉及:
呢類漏洞經常會被黑客用作 攻擊鏈入面嘅權限提升步驟。
第二個漏洞 CVE‑2026‑45498 係一個 拒絕服務(Denial‑of‑Service, DoS)漏洞。公開技術資料目前只描述為 Defender 入面一個未公開細節嘅弱點,可以導致服務中斷。
成功利用後可能造成:
由於 Defender 提供即時端點防護,如果攻擊者可以令佢停運,即可能出現一段 沒有防護監測嘅時間窗口,方便惡意程式或後續攻擊行動進行。
支持呢個結論嘅證據包括:
不過,截至公開資訊,仍未見到完整 exploit 程式、入侵指標(IOC)或受害者統計資料。
呢兩個漏洞主要影響 Microsoft Defender 組件,而唔係特定 Windows 版本。因此只要運行受影響 Defender 版本嘅 Windows 系統都可能受影響,例如:
安全通告指出,受影響版本包括:
要留意一點:Defender 引擎同平台更新 唔一定跟 Windows 系統更新同步。所以單純更新 Windows 並唔保證已修補漏洞,管理員需要直接檢查 Defender 版本。
近期安全研究亦提到一個被稱為 Nightmare‑Eclipse(又名 Chaotic Eclipse) 嘅威脅行動。研究指該組織喺 2026 年持續釋出多個針對 Windows 同 Defender 嘅漏洞利用工具。
不過目前公開證據 未能證實 CVE‑2026‑41091 或 CVE‑2026‑45498 與該活動有直接關聯。現有資訊只顯示 Defender 正成為多個漏洞研究與攻擊活動嘅焦點。
對於使用 Windows 同 Microsoft Defender 嘅組織,呢兩個漏洞應該被視為 高優先級修補項目。
建議行動包括:
如果短期內未能更新系統,可以暫時採取以下風險降低措施:
端點防護工具本身出現漏洞,風險通常會更高。
原因係 Defender 與 Windows 系統深度整合,而且大量操作都以高權限執行。一旦檔案處理或服務邏輯出現漏洞,就可能被攻擊者利用,變成 攻擊入口而唔係防禦工具。
5 月 20 日嘅緊急更新再次提醒企業與系統管理員:安全工具本身亦需要持續更新同監控。最有效嘅防禦措施,仍然係盡快部署最新 Defender 更新,縮短漏洞被利用嘅時間窗口。
Comments
0 comments