Actualidad ISAC

 
Alerta

Nuevo Microsoft Defender 0-Days explotado activamente en la naturaleza

Resumen Informativo

🏷 Tags:MALWAREZERO-DAYEXPLOITVULNERABILIDADDDOSRCEPARCHE
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada Nuevo Microsoft Defender 0-Days explotado activamente en la naturaleza, difundida en fecha 21/05/2026 09:56, por el medio Cybersecuritynews (Autor: Guru Baran):

Dos vulnerabilidades de Microsoft Defender recientemente reveladas se están explotando activamente en el mundo real, lo que permite a atacantes locales elevar privilegios a SYSTEM y potencialmente interrumpir la protección de endpoints en entornos Windows. Los errores, identificados como CVE-2026-41091 (Elevación de privilegios) y CVE-2026-45498 (Denegación de servicio), se publicaron el 19 de mayo de 2026 y afectan a los componentes principales de Microsoft Defender utilizados en todas las versiones compatibles de Windows.

La vulnerabilidad de elevación de privilegios de Microsoft Defender CVE-2026-41091 es una vulnerabilidad de elevación de privilegios “importante” causada por una resolución incorrecta de enlaces antes del acceso al archivo (“link following”) en la lógica de escaneo de Microsoft Defender. Microsoft confirma que esta vulnerabilidad ha sido divulgada públicamente y ya está siendo explotada activamente, y su score de explotabilidad muestra “Explotación detectada”.

Vulnerabilidad de denegación de servicio de Microsoft Defender La segunda falla, CVE-2026-45498, es una vulnerabilidad de denegación de servicio en la plataforma antimalware de Microsoft Defender. También ha sido divulgada públicamente y se confirma que está siendo explotada en el mundo real, con el estado “Explotación detectada” en la evaluación de explotabilidad de Microsoft.

Microsoft ha agregado CVE-2026-41091 y CVE-2026-45498 a su catálogo de vulnerabilidades explotadas conocidas (KEV), lo que subraya el abuso confirmado en el mundo real. Microsoft señala que el motor Defender normalmente se actualiza mensualmente, con definiciones de malware actualizadas varias veces al día, y recomienda que las empresas validen continuamente sus canales de actualización.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Nuevo Microsoft Defender 0-Days explotado activamente en la naturaleza
Publicado: 21/05/2026 09:56
Enlace: https://cybersecuritynews.com/microsoft-defender-0-days-exploited
Consultado: 21/05/2026

Consultar publicación original ↗

Anterior
Siguiente