Microsoft advierte sobre nuevos exploits de día cero en Defender utilizados en ataques
El miércoles, Microsoft comenzó a distribuir parches de seguridad para dos vulnerabilidades de Microsoft Defender que han sido explotadas en ataques de día cero. La empresa corrigió una falla de escalada de privilegios (CVE-2026-41091) en el motor de protección contra malware y una vulnerabilidad de denegación de servicio (CVE-2026-45498) en la plataforma antimalware.
La primera vulnerabilidad, CVE-2026-41091, afecta a Microsoft Malware Protection Engine 1.1.26030.3008 y versiones anteriores. Este error se debe a una resolución incorrecta de enlaces antes del acceso a archivos, lo que permite a los atacantes obtener privilegios de SYSTEM. La segunda, CVE-2026-45498, impacta a Microsoft Defender Antimalware Platform 4.18.26030.3011 y anteriores, y puede ser explotada para causar una denegación de servicio en dispositivos Windows sin parchear.
Microsoft ha lanzado las versiones 1.1.26040.8 y 4.18.26040.7 del motor de protección y la plataforma, respectivamente. La compañía señaló que los clientes no deberían necesitar realizar ninguna acción, ya que la configuración predeterminada actualiza automáticamente las definiciones y la plataforma. Sin embargo, recomendó verificar que las actualizaciones estén habilitadas y comprobar la instalación a través de Windows Security.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) añadió estas vulnerabilidades a su catálogo de vulnerabilidades explotadas conocidas (KEV) y ordenó a las agencias federales asegurar sus sistemas Windows antes del 3 de junio, según la directiva operativa vinculante BOD 22-01.
Las vulnerabilidades fueron divulgadas el mes pasado por el investigador de seguridad conocido como 'Nightmare Eclipse', quien las denominó 'RedSun' (CVE-2026-41091) y 'UnDefend' (CVE-2026-45498). UnDefend puede ser explotada por usuarios estándar para bloquear las actualizaciones de definiciones de Microsoft Defender.