SecBoard
Zurück zur CVE-Übersicht

CVE-2026-33825

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score52/100 — HOCH
  • CVSS 7.8 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

6.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-33825 beschreibt eine Schwachstelle in Microsoft Defender, die auf einer unzureichenden Granularität der Zugriffskontrolle basiert. Ein bereits autorisierter Angreifer kann diese Schwachstelle lokal ausnutzen, um seine Privilegien zu erweitern. Die direkte Auswirkung ist eine lokale Privilegieneskalation auf betroffenen Systemen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Insufficient granularity of access control in Microsoft Defender allows an authorized attacker to elevate privileges locally.

In diesen Analysen erwähnt

Referenzen