Vulnerabilità in Microsoft Defender: patch urgente disponibile

Mostra sommario Nascondi sommario

Microsoft ha corretto due vulnerabilità zero-day che interessano Microsoft Defender. Una può permettere l’elevazione di privilegi fino a SYSTEM, l’altra può interrompere servizi con attacchi DoS. Le patch sono già disponibili e, nella maggior parte dei casi, vengono applicate automaticamente. Chi vuole può comunque controllare manualmente le versioni installate.

Che rischi comportano le falle in Defender

Le due vulnerabilità agiscono su componenti diversi ma entrambe non richiedono l’interazione dell’utente.

  • Una falla consente a un attaccante di ottenere privilegi SYSTEM.
  • L’altra può essere sfruttata per lanciare un attacco DoS e rendere instabili o non disponibili servizi locali.

Dettagli tecnici e identificatori delle vulnerabilità

Microsoft ha assegnato due riferimenti univoci a questi problemi. Il primo è CVE-2026-41091, che riguarda il comportamento del motore di protezione malware. Il secondo è CVE-2026-45498, legato alla piattaforma antimalware.

Cosa succede nello specifico

Nel primo caso il motore non verifica correttamente se un percorso è un link simbolico. Un link malevolo può reindirizzare l’accesso verso risorse sensibili, aprendo la strada alla scalata di privilegi.

Nella seconda vulnerabilità la gestione di alcune operazioni della piattaforma può essere forzata in modo da compromettere la disponibilità del servizio.

Versioni aggiornate e data di rilascio

  • Patch rilasciate da Microsoft il 19 maggio.
  • Versione non vulnerabile del Malware Protection Engine: 1.1.26040.8.
  • Versione non vulnerabile della Defender Antimalware Platform: 4.18.26040.7.

Come controllare se il tuo PC è aggiornato

La configurazione predefinita di Windows Defender aggiorna automaticamente motore, piattaforma e definizioni. Se vuoi verificare manualmente, segui questi passaggi.

  1. Apri Sicurezza di Windows.
  2. Vai in Impostazioni (in basso) e clicca su Informazioni su.
  3. Controlla le voci relative al Malware Protection Engine e alla Antimalware Platform.

Controllo via PowerShell

Per ottenere lo stato completo puoi usare PowerShell. Esegui il comando:

Get-MpComputerStatus

Dopo l’invio appariranno diverse righe. Le prime indicano la versione del motore e della piattaforma.

Consigli pratici per utenti e amministratori

In genere non è necessario intervenire se il sistema è aggiornato automaticamente. Alcune precauzioni utili:

  • Verificare le versioni e aggiornare manualmente se necessario.
  • Per le aziende, distribuire gli aggiornamenti tramite WSUS o strumenti di gestione.
  • Monitorare i log e segnali di malfunzionamento che potrebbero indicare tentativi di DoS.
  • Ricordare che, se Defender è disattivato, quel componente non è esposto a queste specifiche falle.

Dai il tuo feedback

Sii il primo a votare questo post
o lascia una recensione dettagliata



OpenSlime è un media indipendente. Sostienici aggiungendoci ai preferiti di Google News:

Pubblica un commento

Pubblica un commento