CVE-2026-41091
Sicherheitslücke in Microsoft Defender bezüglich Erweiterung von Berechtigungen
- Veröffentlicht
- 20.05.2026
- Aktualisiert
- 10.08.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 20.05.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Fehlerhafte Linkauflösung vor Dateizugriff ('Link-Following') in Microsoft Defender ermöglicht es einem autorisierten Angreifer, lokal Privilegien zu erhöhen.
Quellen
3CVE-2026-41091
- CVE-2026-41091-PoC-ExploitExploit
CVE-2026-41091 RedSun | Microsoft-Defender-LPE-Exploit. Niedrigprivilegierte Benutzer erlangen NT AUTHORITY\SYSTEM 🔥 über Cloud Files API + NTFS-Junction-Tricks. Zwingt Defender, schädliche Payloads mit SYSTEM-Rechten nach System32 zu schreiben. ⚠️ Aktiv in freier Wildbahn ausgenutzt. CVSS 7.8. Patch: Defender Engine 1.1.26040.8. 🛡️ Nur zu Bildungszwecken (PoC).
- RedSun-Exploit
Windwos Zero-Day-Exploit für lokale PrivESc (CVE-2026-41091)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.