Defender · General

CVE-2026-41091 · Defender Engine EoP

Microsoft bestätigt aktive Ausnutzung einer lokalen Elevation-of-Privilege-Schwachstelle in der Malware Protection Engine (CVSS 7.8, Important).

What changed

Betroffen ist die Engine bis einschließlich 1.1.26030.3008. Behoben ist die Schwachstelle ab 1.1.26040.8; der aktuelle Engine-Stand 1.1.26060.3008 liegt darüber.

Technical details

  • Fix ab Engine 1.1.26040.8
  • Aktueller Portalstand: 1.1.26060.3008

Why it matters

Ein lokal authentifizierter Angreifer kann durch fehlerhafte Link-Auflösung SYSTEM-Rechte erlangen.

Known limitations

  • Publicly Disclosed: Yes
  • Exploited: Yes
  • Defender-Dateien bleiben auch bei deaktiviertem Defender auf dem Datenträger

Now check

  • AMEngineVersion >= 1.1.26040.8 reporten
  • Stale Engine Devices und blockierte Updatequellen prüfen