قاعدة الثغرات (CVE)
CVE-2026-41091
رفع صلاحيات عبر تتبع الروابط في Microsoft Defender
عاليةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
ثغرة Link Following في Defender تسمح لمهاجم مصادَق عليه برفع صلاحياته محليًا عبر روابط رمزية مصمَّمة.
Improper link resolution before file access ('link following') in Microsoft Defender allows an authorized attacker to elevate privileges locally.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Defender | — | — |
التغطية على سيبرانا
—