A Microsoft biztonsági frissítést adott ki a RoguePlanet néven ismert Defender sebezhetőséghez, közel egy hónappal azután, hogy a hiba részletei nyilvánosságra kerültek.
A sebezhetőség az CVE-2026-50656 azonosítót kapta (CVSS pontszám: 7,8). Egy jogosultságkiterjesztési problémáról van szó a Microsoft Malware Protection Engine-ben („mpengine.dll”), amely a vállalat vírusirtó és kémprogram-ellenes szoftveréhez biztosít vizsgálati, felismerési és tisztítási képességeket.
A problémát a Microsoft Malware Protection Engine 1.1.26060.3008-as verziójában javították, emellett defense-in-depth frissítéseket is beépítettek, amelyek megerősítik a nem részletezett biztonsági funkciókat.
A RoguePlanet sebezhetőséget először a Chaotic Eclipse (más néven Nightmare-Eclipse) nevű biztonsági kutató ismertette. Versenyhelyzeti hibaként írta le, amelyet ki lehet használni arra, hogy a támadó SYSTEM szintű jogosultságú shellt indítson. Így tetszőleges kód futtatására vagy jogosulatlan műveletek végrehajtására nyílik lehetőség.
Kiderült, hogy a kihasználás működik olyan rendszereken is, ahol a Windows naprakész, és telepítették a 2026. júniusi Patch Tuesday frissítéseket. Később Chaotic Eclipse azt is közölte, hogy az exploit akkor is működik, ha a valós idejű védelem be van kapcsolva, és akkor is, ha nincs. A Microsoft hivatalosan nem ismerte el Chaotic Eclipse-et a sebezhetőség felfedezőjeként.
A RoguePlanet már a negyedik Defender sebezhetőség, amelyet a kutató hozott nyilvánosságra a BlueHammer (CVE-2026-33825), az UnDefend (CVE-2026-45498) és a RedSun (CVE-2026-41091) után. Ezeket azóta mind befoltozta a Microsoft.
A Windows gyártója közölte, hogy a CVE-2026-50656-hoz kiadott frissítés telepítéséhez az ügyfeleknek nincs szükségük külön lépésre, mert a szoftvert gyakran frissítik, hogy védelmet nyújtson az új és folyamatosan fejlődő fenyegetésekkel szemben.
„Vállalati környezetben és otthoni felhasználóknál egyaránt a Microsoft kártevőirtó szoftverének alapértelmezett konfigurációja segít abban, hogy a kártevődefiníciók és a Microsoft Malware Protection Engine automatikusan naprakészek maradjanak” – közölte a Microsoft.
„Attól függően, hogy melyik Microsoft kártevőirtó szoftvert használják és hogyan konfigurálták, a szoftver naponta, internetkapcsolat esetén akár többször is kereshet engine- és definíció-frissítéseket. Az ügyfelek bármikor dönthetnek úgy is, hogy manuálisan ellenőrzik a frissítéseket.”

