ProduktWindows Defender – wersje starsze niż 4.18.26040.7
Numer CVECVE-2026-45498
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
OpisLuka wynika z niewystarczającej weryfikacji danych wprowadzanych przez użytkownika. Zdalny atakujący może przesłać specjalnie spreparowany plik do aplikacji i tymczasowo wyłączyć ochronę antywirusową.
  
AktualizacjaTAK
Linkhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45498
ProduktMicrosoft Malware Protection Engine – wersje starsze niż 1.1.26040.8
Numer CVECVE-2026-45498
Krytyczność8.1/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisLuka wynika z błędu granicznego. Zdalny atakujący może przesłać do systemu specjalnie spreparowany plik, który po przeskanowaniu może spowodować przepełnienie bufora sterty i zdalne wykonanie kodu.
  
Numer CVECVE-2026-41091
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuka istnieje z powodu niebezpiecznego łącza, które zostało opisane poniżej. Użytkownik lokalny może utworzyć specjalnie spreparowane łącze symboliczne do pliku krytycznego w systemie i nadpisać je, uzyskując podwyższone uprawnienia.
  
AktualizacjaTAK
Linkhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45584 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41091
ProduktWindows Admin Center in Azure Portal – wersje wcześniejsze niż 0.72.0.0
Numer CVECVE-2026-42834
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuka istnieje z powodu niebezpiecznego łącza, które zostało opisane poniżej. Użytkownik lokalny może utworzyć specjalnie spreparowane łącze symboliczne do pliku krytycznego w systemie i nadpisać je, uzyskując podwyższone uprawnienia.
  
AktualizacjaTAK
Linkhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42834
ProduktAzure Local – wersje wcześniejsze niż 2604.2.25645
Numer CVECVE-2026-42822
Krytyczność10/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisNieprawidłowe uwierzytelnianie w usłudze Azure Local Disconnected Operations umożliwia nieautoryzowanemu atakującemu podniesienie uprawnień w sieci.
  
AktualizacjaTAK
Linkhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42822