قاعدة الثغرات (CVE)
CVE-2026-33825
رفع صلاحيات عبر تحكم وصول غير دقيق في Microsoft Defender
عاليةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
دقة غير كافية في التحكم بالوصول داخل Defender تسمح لمهاجم مصادَق عليه برفع صلاحياته محليًا. مفارقة مألوفة: برنامج الحماية نفسه كطريق للترقية. مرتبطة ببرامج فدية.
Insufficient granularity of access control in Microsoft Defender allows an authorized attacker to elevate privileges locally.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Defender | — | — |
التغطية على سيبرانا
—