CyberRota Yorumu
Detaylı analiz gerekiyor.
CISA KEV Bilgisi
Durum: Bu CVE, sahada aktif istismar edilmiş açıklar katalogunda yer alıyor.
Ransomware Kullanımı: Unknown
KEV Eklenme Tarihi: 2026-05-20
Önerilen Aksiyon: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
CVE
CVE-2026-41091
Severity
HIGH
CVSS
7.8
EPSS
%1.17
Microsoft
Orijinal NVD Açıklaması
Improper link resolution before file access ('link following') in Microsoft Defender allows an authorized attacker to elevate privileges locally.