Содержание
У Microsoft Defender нашли критическую уязвимость RoguePlanet: она затрагивает полностью обновлённые ПК на Windows 10 и Windows 11. Microsoft подтвердила проблему и готовит исправление для движка защиты от вредоносного ПО.
Уязвимость получила идентификатор CVE-2026-50656. Исследователь безопасности под псевдонимом Nightmare Eclipse опубликовал данные о ней 16 июня 2026 года. По его словам, эксплойт уже существует в виде proof-of-concept, но срабатывает не на каждой машине одинаково.
RoguePlanet даёт системные права через гонку в Defender
RoguePlanet относится к классу elevation of privilege: атакующий получает повышенные права уже после попадания на устройство. В этом случае проблема сидит в Microsoft Malware Protection Engine, то есть в движке, который использует Defender.
Технически уязвимость завязана на race condition. По-простому, это ситуация, где результат зависит от того, какая операция успеет первой. Если атакующий попадает в нужное окно по времени, он может запустить командную строку с системными привилегиями.
Системные права в Windows — это не «ещё один админ». Это уровень, на котором работают ключевые службы ОС. С ним вредоносный код может трогать файлы, процессы и настройки глубже, чем обычная учётная запись администратора.
- Windows 10: актуальные сборки с установленными обновлениями
- Windows 11: актуальные сборки с установленными обновлениями
- Microsoft Defender: встроенная защита Windows на базе Malware Protection Engine
Microsoft подтвердила CVE-2026-50656, но патча пока нет
Microsoft признала уязвимость и заявила, что готовит обновление безопасности. Представитель компании сообщил BleepingComputer, что компания знает о повышении привилегий в Microsoft Defender, публично известном как RoguePlanet.
Формулировка Microsoft аккуратная: компания работает над «качественным обновлением безопасности». Информацию по CVE обещают добавить, когда исправление выйдет. Конкретной даты релиза в заявлении нет.
И это неприятная часть истории. Defender стоит на огромном числе домашних и рабочих ПК. Многие пользователи вообще не ставят сторонний антивирус, потому что встроенной защиты Windows обычно хватает для бытового сценария.
Nightmare Eclipse описывает эксплойт без лишней драматизации: «Это race condition, поэтому результат может быть удачным или нет. На некоторых машинах я получил 100% успешных запусков, а на других он работал с трудом». Для защитников это плохой тип бага: он может вести себя нестабильно в лаборатории, но всё равно быть опасным в реальной атаке.
Что подтверждено, а что пока остаётся заявлением исследователя
Подтверждённая часть короткая: Microsoft знает о CVE-2026-50656, относит её к повышению привилегий в Defender и готовит патч. Уязвимость связана с Malware Protection Engine, а публичное название RoguePlanet закрепилось за ней после публикации Nightmare Eclipse.
Есть и часть, которую стоит читать аккуратно. Исследователь заявил, что Microsoft ранее добивалась удаления его репозиториев с эксплойтами на GitHub и GitLab. Независимого подтверждения этой детали в заявлении Microsoft нет.
Он также опубликовал информацию о других уязвимостях Windows и связанных компонентов. Среди названий фигурируют BlueHammer, RedSun, MiniPlasma и YellowKey. Но по RoguePlanet сейчас есть отдельный CVE и официальный ответ Microsoft, поэтому эта история вышла за рамки обычного шума вокруг zero-day.
Для пользователей главный практический факт без инструкций и паники: исправления ещё нет, а уязвимость затрагивает даже обновлённые Windows 10 и Windows 11. Microsoft обещает обновить карточку CVE-2026-50656, когда выпустит security update для RoguePlanet.