微软,零日漏洞,CVE-2026-41091,CVE-2026-45498,网络安全

微软修复两项Defender零日漏洞 攻击者已利用超过一个月

微软表示,这一漏洞源于文件访问前对链接解析处理不当,攻击者可借此获取SYSTEM级权限。微软称,成功利用该漏洞后,攻击者可在未修补的Windows设备上触发拒绝服务状态。针对上述问题,微软已发布修复版本,分别为恶意软件防护引擎1.1.26040.8和反恶意软件平台4.18.26040.7。

2026-05-21