Поправката за CVE-2026-50656 беше публикувана извън Patch Tuesday след спор между изследовател и Microsoft
Microsoft публикува актуализация за сигурност, която отстранява zero-day уязвимостта CVE-2026-50656 в Microsoft Defender, известна под името RoguePlanet. Поправката беше разпространена след юнския Patch Tuesday, след като уязвимостта и демонстрационен експлойт бяха публично разкрити от изследовател по киберсигурност.
Уязвимостта беше оповестена от специалист, използващ псевдонима Nightmare Eclipse, който твърди, че е решил да публикува техническите подробности заради продължаващ спор с Microsoft относно програмата за възнаграждения при откриване на уязвимости и начина, по който компанията обработва подобни доклади.
Повишаване на привилегиите чрез състезателно условие
Според публикуваната информация RoguePlanet засяга напълно актуализирани системи с Windows 10 и Windows 11. Уязвимостта използва т.нар. състезателно условие (race condition) в Microsoft Defender, което при успешна експлоатация позволява стартиране на команден прозорец с привилегии SYSTEM – най-високото ниво на достъп в операционната система.
Изследователят посочва, че успешната експлоатация не е гарантирана при всяко изпълнение, тъй като зависи от времевото съвпадение на определени процеси. Въпреки това на някои системи е постигната почти 100% успеваемост. По негови данни демонстрационният код работи независимо дали защитата в реално време на Microsoft Defender е активирана.
Поправката е разпространена чрез Microsoft Malware Protection Engine
Вместо чрез стандартните месечни актуализации, Microsoft отстрани проблема с нова версия на Microsoft Malware Protection Engine – 1.1.26060.3008. Това е основният модул, който осигурява функционалността на Microsoft Defender и останалите решения за защита на компанията.
Компанията потвърди, че актуализацията адресира CVE-2026-50656, но към момента не е признала публично Nightmare Eclipse за откривател на уязвимостта.
Случаят е поредният епизод от напрежението между Microsoft и изследователя, който през последните месеци публикува информация за няколко други zero-day уязвимости в Windows и Microsoft Defender. Част от тях вече бяха отстранени в предходни актуализации, докато други предизвикаха публичен дебат относно политиката на компанията за координирано разкриване на уязвимости и комуникацията с независимите експерти.
Този случай показва колко чувствителен остава балансът между отговорното разкриване на уязвимости и необходимостта организациите да получат своевременна защита. Независимо от причините за публичното оповестяване, наличието на работещ експлойт увеличава риска от злоупотреби и прави бързото инсталиране на актуализациите критично важно за всички потребители на Windows.









