A Microsoft befoltozta a RoguePlanet Defender sebezhetőséget, amellyel SYSTEM jogosultság szerezhető

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Microsoft biztonsági frissítést adott ki a RoguePlanet néven ismert Defender sebezhetőséghez, közel egy hónappal azután, hogy a hiba részletei nyilvánosságra kerültek.

A sebezhetőség az CVE-2026-50656 azonosítót kapta (CVSS pontszám: 7,8). Egy jogosultságkiterjesztési problémáról van szó a Microsoft Malware Protection Engine-ben („mpengine.dll”), amely a vállalat vírusirtó és kémprogram-ellenes szoftveréhez biztosít vizsgálati, felismerési és tisztítási képességeket.

A problémát a Microsoft Malware Protection Engine 1.1.26060.3008-as verziójában javították, emellett defense-in-depth frissítéseket is beépítettek, amelyek megerősítik a nem részletezett biztonsági funkciókat.

A RoguePlanet sebezhetőséget először a Chaotic Eclipse (más néven Nightmare-Eclipse) nevű biztonsági kutató ismertette. Versenyhelyzeti hibaként írta le, amelyet ki lehet használni arra, hogy a támadó SYSTEM szintű jogosultságú shellt indítson. Így tetszőleges kód futtatására vagy jogosulatlan műveletek végrehajtására nyílik lehetőség.

Kiderült, hogy a kihasználás működik olyan rendszereken is, ahol a Windows naprakész, és telepítették a 2026. júniusi Patch Tuesday frissítéseket. Később Chaotic Eclipse azt is közölte, hogy az exploit akkor is működik, ha a valós idejű védelem be van kapcsolva, és akkor is, ha nincs. A Microsoft hivatalosan nem ismerte el Chaotic Eclipse-et a sebezhetőség felfedezőjeként.

A RoguePlanet már a negyedik Defender sebezhetőség, amelyet a kutató hozott nyilvánosságra a BlueHammer (CVE-2026-33825), az UnDefend (CVE-2026-45498) és a RedSun (CVE-2026-41091) után. Ezeket azóta mind befoltozta a Microsoft.

A Windows gyártója közölte, hogy a CVE-2026-50656-hoz kiadott frissítés telepítéséhez az ügyfeleknek nincs szükségük külön lépésre, mert a szoftvert gyakran frissítik, hogy védelmet nyújtson az új és folyamatosan fejlődő fenyegetésekkel szemben.

„Vállalati környezetben és otthoni felhasználóknál egyaránt a Microsoft kártevőirtó szoftverének alapértelmezett konfigurációja segít abban, hogy a kártevődefiníciók és a Microsoft Malware Protection Engine automatikusan naprakészek maradjanak” – közölte a Microsoft.

„Attól függően, hogy melyik Microsoft kártevőirtó szoftvert használják és hogyan konfigurálták, a szoftver naponta, internetkapcsolat esetén akár többször is kereshet engine- és definíció-frissítéseket. Az ügyfelek bármikor dönthetnek úgy is, hogy manuálisan ellenőrzik a frissítéseket.”