Theo PANews, một lỗ hổng đáng kể đã được xác định trong Microsoft Defender, cho phép kẻ tấn công vượt qua xác thực và tải lên các tệp độc hại. Lỗi này được phát hiện trong giao tiếp mạng giữa Microsoft Defender for Endpoint (DFE) và các dịch vụ đám mây của nó. Lỗ hổng này cho phép kẻ tấn công, một khi đã xâm nhập vào hệ thống, vượt qua xác thực, làm giả dữ liệu, rò rỉ thông tin nhạy cảm và thậm chí tải lên các tệp độc hại vào các gói điều tra. Vấn đề này đã được làm nổi bật trong một bài viết được chia sẻ bởi 23pds, Giám đốc An ninh Thông tin tại SlowMist Technology.