Zero-Day
Микрософт работает над исправлением уязвимости RoguePlanet, которая позволяет полному контролю компьютера.
Микрософт работает над исправлением уязвимости RoguePlanet, которая позволяет полному контролю компьютера.
Malwarebytes Labs··3 мин чтения
Общественно доступная эксплуатация, называемая RoguePlanet, может дать attackers highest уровень доступа на системах Windows. Microsoft подтвердила уязвимость и заявила, что работает над обновлением безопасности. RoguePlanet отслеживается под номером CVE-2026-50656 , где он описывается как уязвимость в Microsoft Defender ElevatioN Privilegia (EoP) . В своем advisorie Microsoft говорит: “Мы осведомлены о повышении привилегий в Microsoft Malware Protection Engine в Microsoft Defender общественно известной как “RoguePlanet “. Мы работаем над предоставлением высококачественного обновления безопасности, которое решает эту уязвимость. Мы предоставим информацию в этом CVE, когда обновление будет доступно.” Если успешно эксплуатироваться, RoguePlanet может позволить attackerу повысить привилегии с обычной пользовательской учетной записи до NT AUTHORITY\SYSTEM, наибольшей privilege уровня на Windows. Это означает, что attacker, который смог получить доступ к обычной пользовательской учетной записи на вашем компьютере, может использовать эту уязвимость для получения полного контроля над системой. Они не benötаютadvanced hacking skills или прав administratorа для выполнения этого Сuccess эксплоита зависит от качественного времени, но это означает, что его успех зависит от точного времени двух событий. Исследователь написал: “Я смог получить 100% успеха на некоторых машинах, в то время как он не работал на других.” Похоже, что проблема заключается в высоком уровне кода Microsoft Defender, который может помочь объяснить, почему Microsoft заявляет, что работает над “более качественным обновлением безопасности”. Точно так же исследователь подал три ранее опубликованные уязвимости Microsoft Defender, известные как BlueHammer (CVE-2026-33825), UnDefend (CVE-2026-45498) и RedSun (CVE-2026-41091), а также четыре других нулевых уязвимостей Windows, все из которых уже были patches'нimi Microsoft. Как защищать свою машину Эксплoit reportedly работает независимо от использования активной защиты или нет, поэтому désactivating Microsoft Defender не является решением. Однако есть несколько вещей, которые вы можете сделать, чтобы защитить свою машину: Следите за обновлением безопасности Microsoft, которое addressing эту уязвимость, и установите его как soon as becomes available. Back up your важные данные на платформе backup. Безопасность в интернете: быть осторожным при downloads с неизвестных источников или запуске файлов, которые вам рекомендуют без того, чтобы вы их просили. Не полагайтесь на Microsoft Defender как единственный метод защиты от malware . Malwarebytes обнаруживает RoguePlanet.exe (код эксплоита) по его поведению. Мы вам обновим regularly о новых угрозах и проблемах с безопасностью, поэтому stay tuned. “Одно из лучших программных решений по кибербезопасности на планете.” Согласно CNET. Read их отзыв → О авторе Был Microsoft MVP в области потребительской безопасности в течение 12 лет. Может говорить на четыре языка. Вдохновляет richness mahogany и leather-bound books. — Источник: Malwarebytes Labs. Материал подготовлен редакцией CyberBlackmail.
