SecBoard
Zurück zur CVE-Übersicht

CVE-2026-41091

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score52/100 — HOCH
  • CVSS 7.8 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

8.2%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-41091 betrifft Microsoft Defender und ist eine Schwachstelle des Typs 'Improper link resolution before file access' (Link Following). Ein autorisierter Angreifer kann diese nutzen, um seine Privilegien lokal zu erweitern. Die Ausnutzung dieser Schwachstelle ermöglicht es einem Angreifer, höhere Berechtigungen auf dem betroffenen System zu erlangen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Improper link resolution before file access ('link following') in Microsoft Defender allows an authorized attacker to elevate privileges locally.

Referenzen