CVE-2026-45584CVE-2026-45584 是 Microsoft Defender 中存在的一个高危漏洞。该漏洞由于基于堆的缓冲区溢出引起,未经身份验证的攻击者可利用此缺陷,在无需用户交互的情况下通过网络发起攻击。成功利用该漏洞可能导致攻击者在目标系统上执行任意代码,从而完全控制系统,并对数据的机密性、完整性和可用性造成严重影响。
该漏洞的根本原因是 Microsoft Defender 在处理网络传入数据或特定文件格式时,未能在堆内存分配时进行严格的边界长度检查。攻击者可以向目标系统发送特制的数据包或诱导扫描恶意文件。当 Defender 解析这些恶意数据时,会触发堆缓冲区溢出,导致相邻内存区域被覆盖。精心构造的溢出数据可以覆盖关键的内存指针(如返回地址),从而劫持程序的执行流。由于无需认证和用户交互,攻击者可远程以系统权限执行任意指令,实现远程代码执行(RCE)。