Microsoft официально подтвердила разработку патча для уязвимости нулевого дня в Microsoft Defender, известной под кодовым названием RoguePlanet. Эта уязвимость, получившая идентификатор CVE-2026-50656, получила высокий балл уязвимости CVSS — 7,8, и может привести к эскалации привилегий.
Что известно о RoguePlanet
По информации от Microsoft, уязвимость связана с механизмом защиты от вредоносного ПО. «Мы в курсе эскалации привилегий в Microsoft Malware Protection Engine в Defender», — заявили представители компании. Ожидается, что новый патч устранит эту критическую уязвимость в ближайшие недели.
Информация о RoguePlanet появилась после того, как технический исследователь Chaotic Eclipse (также известный как Nightmare-Eclipse) опубликовал подробности о ней. Он описал эксплойт как конфликт гонки, который позволяет злоумышленникам получить доступ с привилегиями SYSTEM. Исследователь отметил: «Эксплойт представляет собой конфликт гонки, поэтому его успех зависит от конкретных условий системы». По его словам, он достигал 100% успеха на некоторых машинах, тогда как на других возникали проблемы.
Влияние на пользователей и предприятия
Для российских пользователей и организаций использование программы Microsoft Defender критично, особенно в свете растущей угрозы кибератак. Уязвимость RoguePlanet подчеркивает важность своевременного обновления систем безопасности и применения патчей. Если вы используете Defender, рекомендую следить за обновлениями от Microsoft и оценивать риски, связанные с этой уязвимостью.
Напомним, что это уже четвертая уязвимость в Defender, обнаруженная Chaotic Eclipse. Ранее были раскрыты уязвимости BlueHammer (CVE-2026-33825), UnDefend (CVE-2026-45498) и RedSun (CVE-2026-41091), все из которых были исправлены Microsoft.
Следующий шаг: Microsoft планирует выпустить исправление в ближайшие недели, и пользователям стоит быть готовым к обновлению систем.