Microsoft отстрани zero-day уязвимост в Defender

Поправката за CVE-2026-50656 беше публикувана извън Patch Tuesday след спор между изследовател и Microsoft

Microsoft публикува актуализация за сигурност, която отстранява zero-day уязвимостта CVE-2026-50656 в Microsoft Defender, известна под името RoguePlanet. Поправката беше разпространена след юнския Patch Tuesday, след като уязвимостта и демонстрационен експлойт бяха публично разкрити от изследовател по киберсигурност.

Уязвимостта беше оповестена от специалист, използващ псевдонима Nightmare Eclipse, който твърди, че е решил да публикува техническите подробности заради продължаващ спор с Microsoft относно програмата за възнаграждения при откриване на уязвимости и начина, по който компанията обработва подобни доклади.

Повишаване на привилегиите чрез състезателно условие

Според публикуваната информация RoguePlanet засяга напълно актуализирани системи с Windows 10 и Windows 11. Уязвимостта използва т.нар. състезателно условие (race condition) в Microsoft Defender, което при успешна експлоатация позволява стартиране на команден прозорец с привилегии SYSTEM – най-високото ниво на достъп в операционната система.

Изследователят посочва, че успешната експлоатация не е гарантирана при всяко изпълнение, тъй като зависи от времевото съвпадение на определени процеси. Въпреки това на някои системи е постигната почти 100% успеваемост. По негови данни демонстрационният код работи независимо дали защитата в реално време на Microsoft Defender е активирана.

Поправката е разпространена чрез Microsoft Malware Protection Engine

Вместо чрез стандартните месечни актуализации, Microsoft отстрани проблема с нова версия на Microsoft Malware Protection Engine – 1.1.26060.3008. Това е основният модул, който осигурява функционалността на Microsoft Defender и останалите решения за защита на компанията.

Компанията потвърди, че актуализацията адресира CVE-2026-50656, но към момента не е признала публично Nightmare Eclipse за откривател на уязвимостта.

Случаят е поредният епизод от напрежението между Microsoft и изследователя, който през последните месеци публикува информация за няколко други zero-day уязвимости в Windows и Microsoft Defender. Част от тях вече бяха отстранени в предходни актуализации, докато други предизвикаха публичен дебат относно политиката на компанията за координирано разкриване на уязвимости и комуникацията с независимите експерти.

Този случай показва колко чувствителен остава балансът между отговорното разкриване на уязвимости и необходимостта организациите да получат своевременна защита. Независимо от причините за публичното оповестяване, наличието на работещ експлойт увеличава риска от злоупотреби и прави бързото инсталиране на актуализациите критично важно за всички потребители на Windows.

e-security.bg

Подобни

CISA предупреждава за три активно експлоатирани уязвимости
7.08.2026
CISA__headpic
Уязвимост в популярния ИИ асистент tl;dv позволява достъп до служебни онлайн срещи
5.08.2026
spying-4270361_640
Активно се експлоатира нова критична уязвимост в N-able N-central
5.08.2026
thedigitalartist-anonymous-2768825_640
Критична уязвимост в JetBrains TeamCity
1.08.2026
dilsadakcaoglu-ai-generated-8411649_640
Broadcom отстрани три критични уязвимости във VMware
31.07.2026
vmware-featured-2100x1200-1
Google използва ИИ за откриване на рекорден брой уязвимости в Chrome
31.07.2026
chrome

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640