Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1cybelangel+1threatlocker+1Microsoft-ը պաշտոնապես ընդունել է Microsoft Malware Protection Engine-ում արտոնությունների էսկալացիայի խոցելիության առկայությունը, որն այժմ հետևվում է որպես CVE-2026-50656՝ 7.8 CVSS միավորով, և հայտնել է, որ մշակում է անվտանգության թարմացում՝ խնդիրը լուծելու համար։ Խոցելիությունը, որը հանրությանը հայտնի է որպես "RoguePlanet", հրապարակվել է հունիսի 16-ին Microsoft-ի խորհրդատվական նյութերում՝ առանց շտկման ժամկետների նշման։helpnetsecurity+2
RoguePlanet-ը օգտագործում է Time-of-Check-to-Time-of-Use մրցակցային վիճակը Microsoft Defender-ի իրական ժամանակի սկանավորման շարժիչում՝ հարձակվողներին SYSTEM մակարդակի արտոնություններ տրամադրելու համար լիովին թարմացված Windows 10 և Windows 11 համակարգիչների վրա։ Խոցելիությունը դասակարգվում է CWE-59-ի ներքո (ֆայլի հասանելիությունից առաջ հղման ոչ պատշաճ լուծում) և կարող է շահագործվել ցածր բարդության հարձակումներում վավերացված տեղական հարձակվողների կողմից՝ առանց օգտատիրոջ միջամտության։cybelangel+2
Հայեցակարգի ապացույցը (proof-of-concept) հրապարակվել է 2026 թվականի հունիսի 10-ին Nightmare Eclipse և Chaotic Eclipse կեղծանուններով հանդես եկող հետազոտողի կողմից՝ Microsoft-ի կողմից 200-ից ավելի խոցելիություններ շտկող Patch Tuesday-ի ամենամեծ թարմացումը թողարկելուց ժամեր անց։ ThreatLocker անվտանգության ընկերությունը անկախ կերպով հաստատել է, որ էքսպլոիտը աշխատում է 2026 թվականի հունիսի կուտակային թարմացումը տեղադրած համակարգերում։ Microsoft-ը խոցելիությունը գնահատել է որպես "Exploitation More Likely" (շահագործումն ավելի հավանական է)՝ ըստ իր շահագործելիության ինդեքսի, սակայն իրական միջավայրում դրա շահագործում չի հայտնաբերել։helpnetsecurity+3
RoguePlanet-ը ութերորդ էքսպլոիտն է, որը հրապարակվել է Nightmare Eclipse-ի կողմից 2026 թվականի ապրիլի սկզբից ի վեր՝ այն արշավի շրջանակներում, որը հետազոտողները նկարագրում են որպես պատասխան գործողություն Microsoft-ի դեմ։ Հետազոտողը միտումնավոր յուրաքանչյուր բացահայտում պլանավորում է Patch Tuesday-ին հաջորդող օրերին՝ ապահովելով, որ շաբաթներ շարունակ շտկում հասանելի չլինի։ Սերիայի երեք նախորդ էքսպլոիտները՝ BlueHammer-ը, RedSun-ը և UnDefend-ը, հաստատվել են որպես իրական միջավայրում շահագործված՝ նախքան Microsoft-ի կողմից պաչերի թողարկումը։ Huntress անվտանգության ընկերությունը Nightmare Eclipse-ի գործիքների օգտագործումը նկատել է կենդանի ներխուժման ժամանակ դեռևս ապրիլին։fortifiedhealthsecurity+2
Քանի որ պաչ հասանելի չէ, կազմակերպություններին խորհուրդ է տրվում Group Policy-ի միջոցով սահմանափակել ստանդարտ օգտատերերի կողմից VHD և VHDX ֆայլերի միացումը, ինչը վերացնում է առաքման հիմնական մեխանիզմը, որի վրա հիմնված է ներկայիս proof-of-concept-ը։ Microsoft-ը նաև խորհուրդ է տալիս Defender-ում ակտիվացնել Attack Surface Reduction կանոնները՝ շահագործումից հետո ընդհանուր քայլերը բարդացնելու համար։ ThreatLocker-ը խորհուրդ է տվել կիրառել հավելվածների սպիտակ ցուցակի քաղաքականություն, որը արգելափակում է չստորագրված գործարկվող ֆայլերը օգտատիրոջ կողմից գրելի վայրերից։threatlocker+1
Microsoft-ը միայն հայտնել է, որ "աշխատում է բարձրորակ անվտանգության թարմացում ապահովելու ուղղությամբ" և կթարմացնի CVE գրառումը, հենց որ պաչը հասանելի լինի։opencve+1