КИБЕРБЕЗОПАСНОСТЬ

Microsoft разрабатывает патч против нулевого дня в Defender — CVE-2026-50656

Microsoft работает над патчем для уязвимости Defender CVE-2026-50656. Угроза эскалации привилегий требует внимания пользователей.

✍️ Редакция iTech News | 09.11.2025 | ⏱ 2 мин | Источник: The Hacker News
Microsoft разрабатывает патч для уязвимости Defender

Microsoft официально подтвердила разработку патча для уязвимости нулевого дня в Microsoft Defender, известной под кодовым названием RoguePlanet. Эта уязвимость, получившая идентификатор CVE-2026-50656, получила высокий балл уязвимости CVSS — 7,8, и может привести к эскалации привилегий.

Что известно о RoguePlanet

По информации от Microsoft, уязвимость связана с механизмом защиты от вредоносного ПО. «Мы в курсе эскалации привилегий в Microsoft Malware Protection Engine в Defender», — заявили представители компании. Ожидается, что новый патч устранит эту критическую уязвимость в ближайшие недели.

Информация о RoguePlanet появилась после того, как технический исследователь Chaotic Eclipse (также известный как Nightmare-Eclipse) опубликовал подробности о ней. Он описал эксплойт как конфликт гонки, который позволяет злоумышленникам получить доступ с привилегиями SYSTEM. Исследователь отметил: «Эксплойт представляет собой конфликт гонки, поэтому его успех зависит от конкретных условий системы». По его словам, он достигал 100% успеха на некоторых машинах, тогда как на других возникали проблемы.

Влияние на пользователей и предприятия

Для российских пользователей и организаций использование программы Microsoft Defender критично, особенно в свете растущей угрозы кибератак. Уязвимость RoguePlanet подчеркивает важность своевременного обновления систем безопасности и применения патчей. Если вы используете Defender, рекомендую следить за обновлениями от Microsoft и оценивать риски, связанные с этой уязвимостью.

Напомним, что это уже четвертая уязвимость в Defender, обнаруженная Chaotic Eclipse. Ранее были раскрыты уязвимости BlueHammer (CVE-2026-33825), UnDefend (CVE-2026-45498) и RedSun (CVE-2026-41091), все из которых были исправлены Microsoft.

Следующий шаг: Microsoft планирует выпустить исправление в ближайшие недели, и пользователям стоит быть готовым к обновлению систем.

Поделиться: Telegram X LinkedIn