Sårbarheter

CVE-2026-33825

Microsoft Defender Insufficient Granularity of Access Control Vulnerability

Utnyttes aktivt (CISA KEV) Brukt i løsepengeangrep Høy 7.8 CVSS 3.1

Beskrivelse

Insufficient granularity of access control in Microsoft Defender allows an authorized attacker to elevate privileges locally.

Beskrivelsen gjengis slik kilden har publisert den, på engelsk.

Nøkkelfakta

Publisert
2026-04-14
Sist endret
2026-07-24
Tildelt av
secure@microsoft.com
CVSS-vektor
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Scoret av
secure@microsoft.com
Sannsynlighet for utnyttelse
6.7 % høyere enn 93 % av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15
Rettelse finnes
Ikke registrert hos kildene

Aktivt utnyttet

CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-04-22, med utbedringsfrist 2026-05-06 for amerikanske føderale etater.

Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Berørte produkter

Leverandør Produkt Versjoner Status
Microsoft Defender Antimalware Platform < 4.18.26030.3011 Berørt

Svakhetstype

  • CWE-1220: Insufficient Granularity of Access Control

    The product implements access controls via a policy or other feature with the intention to disable or restrict accesses (reads and/or writes) to assets in a system from untrusted agents. However, implemented access cont…

Angrepsteknikker

Utledet gjennom svakhetstypen: CVE til CWE til CAPEC til ATT&CK. Dette viser hvilke teknikker svakhetsklassen historisk brukes til. Det er ikke en påstand om at nettopp denne sårbarheten er utnyttet slik.

  • T1574.010: Services File Permissions Weakness stealth, execution

Referanser

Relatert hos Berigo

Artikler

Berører dette dere?

En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.

Sjekk aktivalisten deres Bla i alle sårbarheter