脅威動向  2026-10-01(木)配信

Microsoft Defender エンジンに任意の特権ファイル書き込み脆弱性

Microsoft Malware Protection Engineのファイル検証不備に起因する脆弱性(CVE-2026-41091)について、SYSTEM権限で任意のファイルを書き込み管理者権限を奪取するエクスプロイトコードが公開されています。
主要なTTP
クラウド関連ファイルとしてタグ付けされたファイルの検出と分析
ファイル書き戻し時の検証不備を利用した意図しない場所へのファイル書き込み
Windows OSサービスのプログラム上書きによるSYSTEM権限でのコード実行
対象となる組織・利用者
影響を受けるバージョンのMicrosoft Malware Protection EngineおよびMicrosoft Defenderを利用しているWindows OS環境を運用している組織。
推奨される防御アクション
Microsoft公式セキュリティ更新プログラムを適用してMicrosoft Malware Protection Engineのバージョンを更新する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →