سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-33825

رفع صلاحيات عبر تحكم وصول غير دقيق في Microsoft Defender

عاليةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد

دقة غير كافية في التحكم بالوصول داخل Defender تسمح لمهاجم مصادَق عليه برفع صلاحياته محليًا. مفارقة مألوفة: برنامج الحماية نفسه كطريق للترقية. مرتبطة ببرامج فدية.

Insufficient granularity of access control in Microsoft Defender allows an authorized attacker to elevate privileges locally.

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
Defender

التغطية على سيبرانا

CVE-2026-33825 — رفع صلاحيات عبر تحكم وصول غير دقيق في Microsoft Defender | سيبرانا | سيبرانا