
a microsoft emitiu um alerta urgente: seu componente de segurança integrado, o windows defender, revelou recentemente duas vulnerabilidades de dia zero que já estão sendo exploradas na natureza, com atacantes já realizando explorações no mundo real.
a primeira vulnerabilidade (cve-2026-41091) reside no motor de proteção contra malware da microsoft (mpengine), que funciona como o módulo central para a detecção e remoção de ameaças no defender. a causa raiz está em uma falha na lógica de resolução de links simbólicos antes do acesso ao arquivo, permitindo que os atacantes contornem as restrições de permissão e obtenham controle direto do sistema em nível de kernel.
a segunda vulnerabilidade (cve-2026-45498) afeta dispositivos windows que executam a plataforma antimalware do defender na versão 4.18.26030.3011 ou anterior. ao explorar essa falha, os atacantes podem provocar a falha de um serviço sem qualquer interação do usuário, resultando em uma condição de negação de serviço (dos) em todo o sistema e prejudicando gravemente as capacidades de proteção dos endpoints.
a microsoft lançou simultaneamente patches (versões 1.1.26040.8 e 4.18.26040.7) e recomenda enfaticamente que todos os usuários atualizem imediatamente o motor do defender para a versão mais recente por meio da atualização do windows, a fim de bloquear possíveis cadeias de ataque.