Mostra sommario Nascondi sommario
Microsoft ha corretto due vulnerabilità zero-day che interessano Microsoft Defender. Una può permettere l’elevazione di privilegi fino a SYSTEM, l’altra può interrompere servizi con attacchi DoS. Le patch sono già disponibili e, nella maggior parte dei casi, vengono applicate automaticamente. Chi vuole può comunque controllare manualmente le versioni installate.
Che rischi comportano le falle in Defender
Le due vulnerabilità agiscono su componenti diversi ma entrambe non richiedono l’interazione dell’utente.
Galaxy H1: in arrivo le cuffie over-ear di Samsung
Lenovo a IFA 2026: due notebook super sottili, uno con display OLED espandibile
- Una falla consente a un attaccante di ottenere privilegi SYSTEM.
- L’altra può essere sfruttata per lanciare un attacco DoS e rendere instabili o non disponibili servizi locali.
Dettagli tecnici e identificatori delle vulnerabilità
Microsoft ha assegnato due riferimenti univoci a questi problemi. Il primo è CVE-2026-41091, che riguarda il comportamento del motore di protezione malware. Il secondo è CVE-2026-45498, legato alla piattaforma antimalware.
Cosa succede nello specifico
Nel primo caso il motore non verifica correttamente se un percorso è un link simbolico. Un link malevolo può reindirizzare l’accesso verso risorse sensibili, aprendo la strada alla scalata di privilegi.
Nella seconda vulnerabilità la gestione di alcune operazioni della piattaforma può essere forzata in modo da compromettere la disponibilità del servizio.
Versioni aggiornate e data di rilascio
- Patch rilasciate da Microsoft il 19 maggio.
- Versione non vulnerabile del Malware Protection Engine: 1.1.26040.8.
- Versione non vulnerabile della Defender Antimalware Platform: 4.18.26040.7.
Come controllare se il tuo PC è aggiornato
La configurazione predefinita di Windows Defender aggiorna automaticamente motore, piattaforma e definizioni. Se vuoi verificare manualmente, segui questi passaggi.
- Apri Sicurezza di Windows.
- Vai in Impostazioni (in basso) e clicca su Informazioni su.
- Controlla le voci relative al Malware Protection Engine e alla Antimalware Platform.
Controllo via PowerShell
Per ottenere lo stato completo puoi usare PowerShell. Esegui il comando:
Get-MpComputerStatus
Dopo l’invio appariranno diverse righe. Le prime indicano la versione del motore e della piattaforma.
Consigli pratici per utenti e amministratori
In genere non è necessario intervenire se il sistema è aggiornato automaticamente. Alcune precauzioni utili:
- Verificare le versioni e aggiornare manualmente se necessario.
- Per le aziende, distribuire gli aggiornamenti tramite WSUS o strumenti di gestione.
- Monitorare i log e segnali di malfunzionamento che potrebbero indicare tentativi di DoS.
- Ricordare che, se Defender è disattivato, quel componente non è esposto a queste specifiche falle.












