CVE-2026-41091
Vulnerabilidade de Elevação de Privilégio do Microsoft Defender
- Publicado
- 20 de mai. de 2026
- Atualizado
- 10 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 20 de mai. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Resolução incorreta de link antes do acesso a arquivos ('link following') no Microsoft Defender permite que um atacante autorizado eleve privilégios localmente.
Fontes
3CVE-2026-41091
- CVE-2026-41091-PoC-ExploitExploit
CVE-2026-41091 RedSun | Exploit de LPE do Microsoft Defender. Utilizadores de baixo privilégio obtêm NT AUTHORITY\SYSTEM 🔥 através da Cloud Files API + truques com NTFS junctions. Força o Defender a escrever payloads maliciosos em System32 com direitos de SYSTEM. ⚠️ Explorado ativamente na natureza. CVSS 7.8. Patch: Defender Engine 1.1.26040.8. 🛡️ Apenas PoC educacional.
- RedSun-Exploit
Exploit Zero Day de Escalação de Privilégios Local do Windows (CVE-2026-41091)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.