CVE-2026-45498Microsoft Defender中存在一个拒绝服务漏洞。由于该漏洞的攻击向量为本地(AV:L)且无需权限(PR:N),攻击者可以在目标系统上利用此缺陷导致Defender服务崩溃或停止响应。虽然该漏洞不会影响数据的机密性和完整性,但成功利用会导致安全防护组件不可用(可用性影响低),从而使系统暴露在潜在的安全风险中。
该漏洞源于Microsoft Defender在处理特定本地输入或系统调用时的逻辑缺陷。攻击者无需具备管理员权限,仅需在本地系统上执行特定的操作序列(如创建特殊格式的文件、发送特定的IOCTL指令或触发特定的文件扫描行为),即可利用此漏洞。由于CVSS向量中PR:N和UI:N的存在,利用过程不需要用户交互,也不需要预先的身份认证。底层原理可能是Defender的驱动程序或用户态组件在解析异常数据时未正确处理边界条件,导致空指针引用、死锁或内存耗尽,最终引起关键安全进程(如MsMpEng.exe)异常终止。