Microsoft Defender diventa un passaggio per i ransomware

Microsoft Defender non è più solo un bersaglio da proteggere: con questa falla, un accesso locale già ottenuto può trasformarsi in privilegi più alti sulla stessa macchina Windows. La lettura standard fallisce perché dà per scontato che la protezione endpoint stia fuori dal percorso d’attacco; qui, invece, ne fa parte. CISA ha confermato l’uso attivo di CVE-2026-33825 da parte di ransomware gang, dopo un precedente abuso in zero-day. Il difetto riguarda Microsoft Defender ed è una privilege escalation: una foothold ordinaria può diventare controllo da amministratore sulla stessa macchina. Per chi difende flotta Windows, il punto non è solo la correzione della vulnerabilità, ma il cambio di raggio d’azione: un singolo account o una sessione compromessa può essere elevato abbastanza da velocizzare evasione difensiva e deploy del ransomware.

Part of the PlainSec briefing for 2026-07-01

Every edition of this story: Microsoft Defender diventa un passaggio per i ransomware

Sources