當 Defender 在掃描或存取檔案時,如果未正確處理符號連結或捷徑,攻擊者可以利用這個缺陷讓系統錯誤地存取其他目標檔案。若攻擊成功,原本僅具低權限的本機使用者就可能提升至 SYSTEM 等級權限。
關鍵資訊包括:
研究資料指出,問題主要影響 Microsoft Malware Protection Engine 1.1.26030.3008 至 1.1.26040.7 等版本範圍。修補版本為 1.1.26040.8 之後。
第二個漏洞 CVE‑2026‑45498 是 Microsoft Defender 的 阻斷服務(Denial‑of‑Service,DoS) 漏洞。
公開資訊對其技術細節描述較少,但已確認攻擊者可以利用此漏洞使 Defender 進入 無法正常運作或停止保護的狀態,進而削弱端點防護。
目前已知重點:
CISA 在 2026 年 5 月 20 日 將這兩個漏洞加入 KEV 目錄,原因是已觀察到真實攻擊活動。
對美國聯邦政府機構而言,KEV 清單會觸發 Binding Operational Directive 22‑01(BOD 22‑01) 的強制修補要求。
已公布的行動期限包括:
CISA 建議的處理方式包括:
目前資料顯示,漏洞涉及以下 Defender 元件:
其中多數問題已透過 Defender 平台更新與引擎更新修補,特別是 Malware Protection Engine 1.1.26040.8 之後版本。
這兩個漏洞的風險來自於不同方向:
由於 Microsoft Defender 是 Windows 環境中最普遍部署的防護軟體之一,這類漏洞一旦被利用,影響範圍可能遍及企業與政府端點設備。
因此 CISA 將其列入 KEV 並要求優先修補,反映出這些漏洞在實際威脅情境中的重要性。