Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritynews+1cybelangel+1kudelskisecurity+1Microsoft hefur gefið út öryggisuppfærslu fyrir Microsoft Malware Protection Engine til að bregðast við CVE-2026-50656, núll-dags veikleika í Microsoft Defender sem kallast RoguePlanet og getur veitt árásaraðilum SYSTEM-réttindi á fulluppfærðum Windows-vélum. Lagfæringin kemur um mánuði eftir að veikleikinn var fyrst opinberaður, sem vakti athygli á tímalínunni.cybersecuritynews+1
RoguePlanet var fyrst afhjúpaður 9. júní 2026 af öryggisrannsakanda sem starfar undir dulnefnunum Nightmare Eclipse og Chaotic Eclipse, aðeins nokkrum klukkustundum eftir að Microsoft sendi frá sér Patch Tuesday-uppfærsluna fyrir júní. Veikleikinn nýtir sér Time-of-Check to Time-of-Use kapphlaupsskilyrði í rauntímaskönnunarvél Defender, sem gerir árásaraðila með takmörkuð réttindi kleift að beina skráaraðgerðum vélarinnar og ræsa skipanalínu sem keyrir sem NT AUTHORITY\SYSTEM — hæsta réttindastig í Windows.kudelskisecurity+3
Microsoft viðurkenndi veikleikann formlega 17. júní, gaf honum CVSS-einkunnina 7,8 og sagðist vera að "vinna að því að veita hágæða öryggisuppfærslu". Í yfirlýsingu til BleepingComputer sem PCWorld greindi frá, sagði talsmaður fyrirtækisins að fyrirtækið myndi "veita upplýsingar um þennan CVE þegar uppfærslan verður tiltæk". Margir óháðir rannsakendur, þar á meðal teymi hjá ThreatLocker og Picus Security, staðfestu að árásin virkaði á fulluppfærðum Windows 10 og Windows 11 kerfum, þar á meðal þeim sem voru með uppsafnaða uppfærslu frá júní 2026 uppsetta.threatlocker+4
Bilið á milli opinberrar birtingar og lagfæringar vakti gagnrýni frá öryggissamfélaginu. Þann 25. júní benti Kudelski Security á að "engin opinber öryggisuppfærsla hefur verið gefin út og til er opinber sönnun á hugmyndinni (proof-of-concept) sem virkar óháð því hvort Defender Real-Time Protection sé virkt". Líkindafræðilegt eðli árásarinnar — sem byggist á því að vinna kapphlaupsskilyrði — bauð upp á einhverja vörn, en stofnanir neyddust til að treysta á bráðabirgðalausnir eins og Windows Defender Application Control í framfylgdarstillingu eða takmarka aðgang venjulegra notenda að því að tengja VHD-skrár.apolocybersecurity+2
RoguePlanet er fjórði Defender-veikleikinn sem Nightmare Eclipse afhjúpar, á eftir BlueHammer, UnDefend og RedSun, sem Microsoft hefur öll lagfært síðan. Microsoft sagði í ráðgjöf sinni að það hefði ekki greint virka misnotkun á veikleikanum í raunheimum, þótt það flokkaði veikleikann sem "Exploitation More Likely" á nýtanleikavísitölu sinni.kudelskisecurity+2
Uppfærsla á Malware Protection Engine er afhent sjálfkrafa í gegnum Defender-vettvangs-uppfærslur og Windows Update. Kerfisstjórar ættu að staðfesta útgáfu vélarinnar með Get-MpComputerStatus PowerShell-skipuninni og staðfesta að uppfærslan hafi verið beitt á allan búnaðinn. Stofnanir sem innleiddu bráðabirgðavarnir — eins og WDAC-framfylgd eða ASR-reglur — ættu að viðhalda þeim stjórntækjum á meðan þær staðfesta að uppsetningu lagfæringarinnar sé lokið.sentinelone+1