Zurück zur CVE-Übersicht
CVE-2026-33825
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Risk Signal Score52/100 — HOCH
- CVSS 7.8 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
Artikel
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
6.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-33825 beschreibt eine Schwachstelle in Microsoft Defender, die auf einer unzureichenden Granularität der Zugriffskontrolle basiert. Ein bereits autorisierter Angreifer kann diese Schwachstelle lokal ausnutzen, um seine Privilegien zu erweitern. Die direkte Auswirkung ist eine lokale Privilegieneskalation auf betroffenen Systemen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Insufficient granularity of access control in Microsoft Defender allows an authorized attacker to elevate privileges locally.