У Microsoft Defender нашли критическую уязвимость RoguePlanet: она затрагивает полностью обновлённые ПК на Windows 10 и Windows 11. Microsoft подтвердила проблему и готовит исправление для движка защиты от вредоносного ПО.

Уязвимость получила идентификатор CVE-2026-50656. Исследователь безопасности под псевдонимом Nightmare Eclipse опубликовал данные о ней 16 июня 2026 года. По его словам, эксплойт уже существует в виде proof-of-concept, но срабатывает не на каждой машине одинаково.

RoguePlanet даёт системные права через гонку в Defender

RoguePlanet относится к классу elevation of privilege: атакующий получает повышенные права уже после попадания на устройство. В этом случае проблема сидит в Microsoft Malware Protection Engine, то есть в движке, который использует Defender.

Продолжение после рекламы

Технически уязвимость завязана на race condition. По-простому, это ситуация, где результат зависит от того, какая операция успеет первой. Если атакующий попадает в нужное окно по времени, он может запустить командную строку с системными привилегиями.

Системные права в Windows — это не «ещё один админ». Это уровень, на котором работают ключевые службы ОС. С ним вредоносный код может трогать файлы, процессы и настройки глубже, чем обычная учётная запись администратора.

  • Windows 10: актуальные сборки с установленными обновлениями
  • Windows 11: актуальные сборки с установленными обновлениями
  • Microsoft Defender: встроенная защита Windows на базе Malware Protection Engine

Microsoft подтвердила CVE-2026-50656, но патча пока нет

Изображение к статье: RoguePlanet бьёт по Microsoft Defender: патч уже готовят

Microsoft признала уязвимость и заявила, что готовит обновление безопасности. Представитель компании сообщил BleepingComputer, что компания знает о повышении привилегий в Microsoft Defender, публично известном как RoguePlanet.

Формулировка Microsoft аккуратная: компания работает над «качественным обновлением безопасности». Информацию по CVE обещают добавить, когда исправление выйдет. Конкретной даты релиза в заявлении нет.

И это неприятная часть истории. Defender стоит на огромном числе домашних и рабочих ПК. Многие пользователи вообще не ставят сторонний антивирус, потому что встроенной защиты Windows обычно хватает для бытового сценария.

Nightmare Eclipse описывает эксплойт без лишней драматизации: «Это race condition, поэтому результат может быть удачным или нет. На некоторых машинах я получил 100% успешных запусков, а на других он работал с трудом». Для защитников это плохой тип бага: он может вести себя нестабильно в лаборатории, но всё равно быть опасным в реальной атаке.

Что подтверждено, а что пока остаётся заявлением исследователя

Подтверждённая часть короткая: Microsoft знает о CVE-2026-50656, относит её к повышению привилегий в Defender и готовит патч. Уязвимость связана с Malware Protection Engine, а публичное название RoguePlanet закрепилось за ней после публикации Nightmare Eclipse.

Есть и часть, которую стоит читать аккуратно. Исследователь заявил, что Microsoft ранее добивалась удаления его репозиториев с эксплойтами на GitHub и GitLab. Независимого подтверждения этой детали в заявлении Microsoft нет.

Он также опубликовал информацию о других уязвимостях Windows и связанных компонентов. Среди названий фигурируют BlueHammer, RedSun, MiniPlasma и YellowKey. Но по RoguePlanet сейчас есть отдельный CVE и официальный ответ Microsoft, поэтому эта история вышла за рамки обычного шума вокруг zero-day.

Продолжение после рекламы

Для пользователей главный практический факт без инструкций и паники: исправления ещё нет, а уязвимость затрагивает даже обновлённые Windows 10 и Windows 11. Microsoft обещает обновить карточку CVE-2026-50656, когда выпустит security update для RoguePlanet.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.