Date version

Produits Microsoft

Des vulnérabilités ont été découvertes dans les produits Microsoft. L'exploitation de ces failles pourrait permettre à utilisateur malveillant de provoquer une élévation de privilège, un déni de service et d'exécuter du code arbitraire.

NB: Les failles CVE-2026-41091 et CVE-2026-45498 sont activement exploitées.

  • Refer
    tunCERT/Vuln.2026-291
    Version
    1.0
    Date de publication
Impact
Déni de service
Exécution de code arbitraire
Obtention de privilèges
Perte d'intégrité
Perte de confidentialité
Plateforme
Windows
Produits impactés

Windows 11 Version 24H2 pour systèmes x64

Windows 11 Version 25H2 pour systèmes x64

Windows 11 version 26H1 pour systèmes x64

Windows Admin Center in Azure Portal versions antérieures à 0.72.0.0.

Windows Server 2025

Windows Server 2025 (Server Core installation)

Microsoft Defender Antimalware Platform

Microsoft Malware Protection Engine

Identificants du problème
    • CVE-2026-41091 CVE-2026-45498 CVE-2026-45584 CVE-2026-42834 CVE-2026-45585
Solution vulnérabilités