CVE-2026-33825
Sicherheitsanfälligkeit in Microsoft Defender bezüglich Erhöhung von Berechtigungen
- Veröffentlicht
- 14.04.2026
- Aktualisiert
- 14.08.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 22.04.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 93,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine unzureichende Granularität der Zugriffskontrolle in Microsoft Defender ermöglicht es einem autorisierten Angreifer, lokal Privilegien zu erweitern.
Quellen
3CVE-2026-33825
- CVE-2026-33825Forschung
Technische Analyse von CVE-2026-33825 (BlueHammer), einer lokalen Rechteausweitungsschwachstelle in Microsoft Defender, einschließlich Exploit-Ablauf, betroffener Versionen und Behebungsanleitung.
Proof-of-Concept-Exploit für CVE-2026-33825, der die Schwachstelle demonstriert und eine Implementierung zur Eigenverwendung bereitstellt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.