Microsoft работи по спешен пач за RoguePlanet

Уязвимост позволява изпълнение на команди с SYSTEM права в Windows

Microsoft потвърди, че разработва спешна актуализация за критична уязвимост в Microsoft Defender, известна като „RoguePlanet“, която вече е проследена като CVE-2026-50656. Проблемът позволява на атакуващи да получат SYSTEM ниво на привилегии чрез race condition в защитния механизъм на Windows.

Според публикуваната информация уязвимостта засяга напълно актуализирани системи с Windows 10 и Windows 11, което повишава сериозността на инцидента, тъй като традиционните актуализации не предпазват от експлоатация към момента.

Как работи атаката

Изследовател, известен като Nightmare Eclipse, публикува proof-of-concept експлойт, който показва как атаката може да бъде използвана за стартиране на команден ред с най-високи системни права.

Основният проблем е race condition в Microsoft Defender, което позволява на атакуващия да „улови“ момент на несъгласуваност в обработката на процеси и да ескалира привилегии.

Особено тревожен е фактът, че според изследователя експлойтът може да работи дори при включена реалновременна защита (real-time protection), макар и с различна степен на надеждност.

Microsoft потвърждава и започва разследване

Компанията заяви, че е запозната с докладваната уязвимост и активно проверява нейната валидност и потенциално въздействие.

Към момента няма наличен пач, но Microsoft потвърждава, че работи върху „висококачествена актуализация“, която да адресира проблема.

В същото време компанията не потвърждава официално самоличността на изследователя, свързан с откриването на уязвимостта.

Конфликт между изследователи и Microsoft

Случаят се развива на фона на нарастващо напрежение между Microsoft и изследователя Nightmare Eclipse, който през последните месеци е публикувал няколко Windows zero-day експлойти, включително за компоненти на Defender и BitLocker.

Сред засегнатите уязвимости се споменават и други критични проблеми, част от които вече са били коригирани в последните Patch Tuesday обновления.

Експертите отбелязват, че публичното разкриване на работещи zero-day експлойти значително увеличава риска от масова експлоатация, особено преди наличието на официален пач.

По-широк контекст: атаките срещу защитни механизми

RoguePlanet се вписва в по-широка тенденция, при която нападателите все по-често се насочват към самите защитни системи на операционните системи. Компрометирането на Microsoft Defender означава потенциален достъп до най-високо ниво на контрол върху засегнатата машина.

Това превръща подобни уязвимости в особено ценни за киберпрестъпни групи и държавно спонсорирани актьори.

Извод: рискът е висок до появата на пач

До издаването на официална актуализация системите с Windows остават потенциално уязвими към ескалация на привилегии чрез RoguePlanet. Експертите препоръчват повишено внимание и ограничаване на достъпа до критични системи, особено в корпоративни среди.

e-security.bg

Подобни

Microsoft пусна извънредни актуализации за проблемa с Dell
20.07.2026
dell
Критична уязвимост в ServiceNow AI Platform вече се експлоатира активно
20.07.2026
servicenow
Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy