Microsoft пусна актуализации за сигурност, за да отстрани новоразкрита уязвимост от тип „нулев ден“ в Microsoft Defender, публично наричана „RoguePlanet“.
Слабостта, проследявана като CVE-2026-50656, засяга енджина за защита от зловреден софтуер на Microsoft (Microsoft Malware Protection Engine) и може да позволи на атакуващите да придобият повишени привилегии в уязвими системи. Уязвимостта е класифицирана като проблем с ескалация на привилегии и има CVSS оценка от 7.8 (висока степен на сериозност). Според Microsoft тя произтича от неправилно разрешаване на връзки преди достъп до файлове (CWE-59).
Атакуващи с ниски привилегии могат да експлоатират тази слабост за извършване на злонамерени действия с по-високи системни разрешения. Microsoft потвърди, че уязвимостта е публично оповестена, но към момента няма доказателства за активна експлоатация. Въпреки това от компанията оценяват експлоатацията като „по-вероятна“.
Проблемът засяга версии на Microsoft Malware Protection Engine преди 1.1.26060.3008. Системи с версия 1.1.26050.11 или по-стара се считат за уязвими. Microsoft е отстранила уязвимостта във версия 1.1.26060.3008, която се разпространява чрез автоматичните актуализации на Defender.