Saskaņā ar PANews, būtiska ievainojamība ir identificēta Microsoft Defender, ļaujot uzbrucējiem apiet autentifikāciju un augšupielādēt ļaunprātīgas failus. Šī kļūda tika atklāta tīkla komunikācijā starp Microsoft Defender for Endpoint (DFE) un tā mākoņpakalpojumiem. Šī ievainojamība ļauj uzbrucējiem, kad tie ir iekļuvuši sistēmā, apiet autentifikāciju, viltot datus, noplūdināt sensitīvu informāciju un pat augšupielādēt ļaunprātīgas failus izmeklēšanas pakotnēs. Problēma tika izcelta ierakstā, ko kopīgoja 23pds, lēnās Mist tehnoloģiju galvenais informācijas drošības virsnieks.
