Reliance on a component that is not updateable in Windows Secure Boot allows an authorized attacker to bypass a security feature locally.
CVE-2026-41097 is a Windows Secure Boot vulnerability that allows authorized attackers to bypass security features through reliance on non-updateable components. The flaw requires local access but could compromise system integrity and security controls.
تؤثر هذه الثغرة على مكون في Windows Secure Boot غير قابل للتحديث، مما يسمح للمهاجمين المصرحين بتجاوز ميزات الأمان المهمة. يتطلب الاستغلال وصولاً محلياً للنظام ويمكن أن يؤدي إلى تعطيل آليات الحماية الأساسية.
هذا الثغرة في Windows Secure Boot تسمح للمهاجمين المصرحين بتجاوز ميزات الأمان من خلال الاعتماد على مكونات غير قابلة للتحديث. تتطلب الثغرة وصولاً محلياً لكن قد تؤثر على سلامة النظام.
Apply Windows security updates immediately when available. Review and restrict local access privileges to authorized personnel only. Implement firmware updates from OEM when released. Monitor Secure Boot status and integrity regularly. Consider implementing additional endpoint protection controls.
تطبيق تحديثات أمان Windows فوراً عند توفرها. مراجعة وتقييد امتيازات الوصول المحلي للموظفين المصرحين فقط. تطبيق تحديثات البرامج الثابتة من الشركة المصنعة عند إصدارها. مراقبة حالة وسلامة Secure Boot بانتظام. النظر في تطبيق عناصر حماية إضافية للنقاط النهائية.