سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-41091

رفع صلاحيات عبر تتبع الروابط في Microsoft Defender

عاليةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد

ثغرة Link Following في Defender تسمح لمهاجم مصادَق عليه برفع صلاحياته محليًا عبر روابط رمزية مصمَّمة.

Improper link resolution before file access ('link following') in Microsoft Defender allows an authorized attacker to elevate privileges locally.

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
Defender

التغطية على سيبرانا