Defender · General

CVE-2026-45498 · Defender Platform DoS

Microsoft bestätigt aktive Ausnutzung einer Denial-of-Service-Schwachstelle in der Defender Antimalware Platform (CVSS 4.0, Low).

What changed

Betroffen ist die Platform bis einschließlich 4.18.26030.3011. Behoben ist sie ab 4.18.26040.7; der aktuelle Stand 4.18.26060.3008 liegt darüber.

Technical details

  • Fix ab Platform 4.18.26040.7
  • Aktueller Portalstand: 4.18.26060.3008

Why it matters

Exploitation und Severity bleiben getrennt: aktiv ausgenutzt, aber von MSRC als Low eingestuft.

Known limitations

  • Publicly Disclosed: Yes
  • Exploited: Yes
  • Kein separates KB; Fix kommt über das Defender Platform Update

Now check

  • AMProductVersion >= 4.18.26040.7 reporten
  • Defender Platform Update-Ringe und Signature Age prüfen