Sårbarhet i Microsoft Defender utnyttes aktivt og gir SYSTEM-tilgang
Microsoft har offentliggjort CVE-2026-41091, en sårbarhet for rettighetseskalering i Microsoft Defender som utnyttes aktivt i det fri. Feilen skyldes mangelfull håndtering av lenker og kan gi en angriper tilgang på SYSTEM-nivå.
CISA har lagt sårbarheten inn i katalogen over kjente utnyttede sårbarheter, noe som understreker at berørte systemer bør oppdateres umiddelbart.
Hva det betyr for virksomheten
Sårbarheten sitter i sikkerhetsproduktet selv, som per definisjon kjører med høye rettigheter på alle klientene. Det gjør angrepet effektivt og gir angriperen full kontroll over maskinen. Når CISA fører noe opp som aktivt utnyttet, er tidsvinduet for å handle kort. For virksomheter under NIS2 er dette også et eksempel på at frist for utbedring bør være en styringsparameter, ikke noe som avgjøres fra sak til sak.
Berigo anbefaler
- Verifiser at oppdateringen faktisk er distribuert til alle klienter, ikke bare at den er godkjent i verktøyet.
- Sett en fast frist for utbedring av sårbarheter som står i CISA-katalogen, og mål etterlevelsen.
- Se etter uventet aktivitet med SYSTEM-rettigheter i perioden før oppdateringen ble lagt ut.
- Rapporter status på aktivt utnyttede sårbarheter til ledelsen månedlig.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt