Microsoft пусна актуализации за сигурност за уязвимост в Defender, известна като RoguePlanet, почти месец след като подробностите за пропуска станаха публично достояние.
Уязвимостта, проследявана като CVE-2026-50656 (CVSS оценка: 7.8), е проблем с ескалация на привилегии в Microsoft Malware Protection Engine ("mpengine.dll"), който осигурява функции за сканиране, откриване и почистване за своя антивирусен и антишпионски софтуер.
Проблемът е отстранен в Microsoft Malware Protection Engine версия 1.1.26060.3008, заедно с актуализации за дълбока защита за укрепване на неопределени функции, свързани със сигурността.
RoguePlanet беше разкрит за първи път от изследовател по сигурността на име Chaotic Eclipse (известен още като Nightmare-Eclipse), описвайки го като race condition (състояние на надпревара), което може да бъде злоупотребено за стартиране на shell със SYSTEM-нива на привилегии. Това от своя страна дава на атакуващия възможността да изпълнява произволен код или да извършва неоторизирани действия.
Установено е, че експлойтът работи на системи, работещи с актуални версии на Windows с инсталирани актуализации от Patch Tuesday за юни 2026 г. Впоследствие Chaotic Eclipse също разкри, че експлойтът работи независимо от това дали защитата в реално време е включена или не. Microsoft официално не е приписала на Chaotic Eclipse откриването на уязвимостта.
RoguePlanet е четвъртата уязвимост в Defender, разкрита от изследователя след BlueHammer (CVE-2026-33825), UnDefend (CVE-2026-45498) и RedSun (CVE-2026-41091), като всички те вече са пачнати от Microsoft.
Производителят на Windows заяви, че не се изискват действия от страна на клиентите за инсталиране на актуализацията за CVE-2026-50656, тъй като софтуерът се актуализира често, за да защити клиентите от нови и развиващи се заплахи.
"За корпоративни внедрявания, както и за крайни потребители, конфигурацията по подразбиране в софтуера против зловреден софтуер на Microsoft помага да се гарантира, че дефинициите за зловреден софтуер и Microsoft Malware Protection Engine се поддържат актуални автоматично", казаха от Microsoft. "В зависимост от това кой софтуер против зловреден софтуер на Microsoft се използва и как е конфигуриран, софтуерът може да търси актуализации на двигателя и дефинициите всеки ден, когато е свързан с интернет, до няколко пъти на ден. Клиентите могат също така да изберат ръчно да проверяват за актуализации по всяко време."