Microsoft пусна пач за сигурност, за да отстрани zero-day уязвимост в Defender, известна като „RoguePlanet“, разкрита след пакета актуализации от юни 2026 г. (Patch Tuesday).

Слабостта (проследявана като CVE-2026-50656) беше разкрита от изследовател по сигурността с псевдоним „Nightmare Eclipse“ като част от продължаващ спор с Microsoft относно програмите за доклади срещу заплащане (bug bounty) и практиките за разкриване на уязвимости.

Изследователят сподели и proof-of-concept (PoC) експлойт в самостоятелно хоствано Git хранилище, твърдейки, че Microsoft преди това е премахнала негови хранилища, хостващи експлойти в GitHub и GitLab.

Според Nightmare Eclipse, RoguePlanet засяга напълно актуализирани устройства с Windows 10 и Windows 11, позволявайки на атакуващите да стартират команден ред с права SYSTEM чрез race condition състояние в Microsoft Defender.

„Експлойтът е race condition, така че е въпрос на шанс. Успях да постигна 100% успеваемост на някои машини, докато на други работеше трудно“, обясни той. „PoC експлойтът за RoguePlanet работи независимо дали защитата в реално време е включена или не“, добави изследователят в последващо обновяване.

Microsoft потвърди, че работи по пач за CVE-2026-50656 на 16 юни, но все още не е признала официално, че Nightmare Eclipse е откривателят на уязвимостта.

Коригирано чрез актуализация на Malware Protection Engine

В сряда компанията отстрани уязвимостта RoguePlanet, като пусна Microsoft Malware Protection Engine 1.1.26060.3008 – актуализация на основния сканиращ енджин, който захранва нейните решения и услуги за сигурност.

„Microsoft пусна актуализация за Microsoft Malware Protection Engine, която коригира уязвимостта, идентифицирана като CVE-2026-50656. Моля, вижте често задаваните въпроси за повече информация как да проверите дали новата версия е инсталирана“, отбелязаха от Microsoft.

През последните няколко месеца Nightmare Eclipse разкри множество други zero-day експлойти за Windows, включително за уязвимостите BlueHammer, RedSun, GreenPlasma, MiniPlasma, YellowKey и UnDefend.

Докато някои от тези уязвимости засягат Microsoft Defender, други са насочени към BitLocker и компоненти на Windows. Microsoft коригира слабостите GreenPlasma, MiniPlasma и YellowKey преди месец като част от актуализациите от юни 2026 г.

Microsoft също така реагира на разкритията на Nightmare Eclipse, като отправи предупреждения за съдебни действия срещу лица, ангажирани в това, което описва като „злонамерена дейност, причиняваща реална вреда на нашите клиенти“, което накара експертите по киберсигурност да повярват, че компанията директно заплашва изследователя.