CVE-2026-33825highbajo ataqueransomwareCWE-1220

CVE-2026-33825: fallo de gravedad alta en Microsoft Defender Antimalware Platform

Microsoft Defender Elevation of Privilege Vulnerability

Publicada el · Actualizada el

71Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.8epss 0.4%
de la publicación al arma18 días
Publicada en NVD14 abr
1ª PoC+18d
CISA KEV+8d
probabilidad de explotación
0.4%top 68% de las CVE
explotación observada
síCISA + VulnCheck
3 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2026-05-06

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

En resumen

Microsoft Defender tiene una falla en su control de acceso que permite a alguien que ya tiene permiso limitado en su computadora obtener privilegios más altos sin autorización. Esto es peligroso porque permite que un atacante tome control total del sistema.

Detalle técnico

Una granularidad insuficiente en el mecanismo de control de acceso de Microsoft Defender permite que un usuario local autorizado escale privilegios mediante CWE-1220. La vulnerabilidad requiere acceso local previo y credenciales válidas, pero resulta en elevación completa de privilegios afectando confidencialidad, integridad y disponibilidad del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Insufficient granularity of access control in Microsoft Defender allows an authorized attacker to elevate privileges locally.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — Microsoft Defender Antimalware Platform

En el mismo producto, de las más peligrosas a las menos.