Vulnerabilità ed exploit · Ransomware

Microsoft Defender diventa un passaggio per i ransomware

Microsoft Defender non è più solo un bersaglio da proteggere: con questa falla, un accesso locale già ottenuto può trasformarsi in privilegi più alti sulla stessa macchina Windows. La lettura standard fallisce perché dà per scontato che la protezione endpoint stia fuori dal percorso d’attacco; qui, invece, ne fa parte.

CISA ha confermato l’uso attivo di CVE-2026-33825 da parte di ransomware gang, dopo un precedente abuso in zero-day. Il difetto riguarda Microsoft Defender ed è una privilege escalation: una foothold ordinaria può diventare controllo da amministratore sulla stessa macchina.

Per chi difende flotta Windows, il punto non è solo la correzione della vulnerabilità, ma il cambio di raggio d’azione: un singolo account o una sessione compromessa può essere elevato abbastanza da velocizzare evasione difensiva e deploy del ransomware.

2 fonti · 30 giu

CVE-2026-33825

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: insufficient granularity of access control in Microsoft Defender allows an authorized attacker to elevate privileges… Patch Microsoft: Release Notes.

Data di correzione federale CISA 6 mag · data superata

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-07-01

Every edition of this story: Microsoft Defender diventa un passaggio per i ransomware

Altro da oggi