Zurück zur CVE-Übersicht
CVE-2026-41091
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Risk Signal Score52/100 — HOCH
- CVSS 7.8 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
8.2%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-41091 betrifft Microsoft Defender und ist eine Schwachstelle des Typs 'Improper link resolution before file access' (Link Following). Ein autorisierter Angreifer kann diese nutzen, um seine Privilegien lokal zu erweitern. Die Ausnutzung dieser Schwachstelle ermöglicht es einem Angreifer, höhere Berechtigungen auf dem betroffenen System zu erlangen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Improper link resolution before file access ('link following') in Microsoft Defender allows an authorized attacker to elevate privileges locally.