Defender · General
19.05.2026CriticalSecurity
CVE-2026-41091 · Defender Engine EoP
Microsoft bestätigt aktive Ausnutzung einer lokalen Elevation-of-Privilege-Schwachstelle in der Malware Protection Engine (CVSS 7.8, Important).
What changed
Betroffen ist die Engine bis einschließlich 1.1.26030.3008. Behoben ist die Schwachstelle ab 1.1.26040.8; der aktuelle Engine-Stand 1.1.26060.3008 liegt darüber.
Technical details
- Fix ab Engine 1.1.26040.8
- Aktueller Portalstand: 1.1.26060.3008
Why it matters
Ein lokal authentifizierter Angreifer kann durch fehlerhafte Link-Auflösung SYSTEM-Rechte erlangen.
Known limitations
- Publicly Disclosed: Yes
- Exploited: Yes
- Defender-Dateien bleiben auch bei deaktiviertem Defender auf dem Datenträger
Now check
- AMEngineVersion >= 1.1.26040.8 reporten
- Stale Engine Devices und blockierte Updatequellen prüfen