Βάση δεδομένων απειλών Τρωτό Ευπάθεια CVE-2026-50656 στο RoguePlanet

Ευπάθεια CVE-2026-50656 στο RoguePlanet

Η Microsoft αναγνώρισε επίσημα μια πρόσφατα αποκαλυφθείσα ευπάθεια zero-day που επηρεάζει το Microsoft Defender, γνωστή ως RoguePlanet, και επιβεβαίωσε ότι βρίσκεται σε εξέλιξη μια ενημέρωση ασφαλείας για την αντιμετώπιση του ζητήματος.

Το ελάττωμα έχει λάβει τον κωδικό CVE-2026-50656 και φέρει βαθμολογία σοβαρότητας CVSS 7,8. Σύμφωνα με τη Microsoft, το θέμα ευπάθειας ταξινομείται ως αδυναμία ανύψωσης δικαιωμάτων εντός του Microsoft Malware Protection Engine που χρησιμοποιείται από το Microsoft Defender.

Η Microsoft δήλωσε ότι γνωρίζει το δημόσια αποκαλυφθέν πρόβλημα, το οποίο οι ερευνητές ασφαλείας ονόμασαν RoguePlanet.

Κατανόηση της απειλής πίσω από το RoguePlanet

Η αποκάλυψη αυτή έρχεται μετά τη δημόσια αποκάλυψη του RoguePlanet περίπου μία εβδομάδα νωρίτερα. Ο ερευνητής που ήταν υπεύθυνος για την αποκάλυψη του ελαττώματος το περιέγραψε ως μια ευπάθεια σε κατάσταση φυλής ικανή να δώσει στους εισβολείς πρόσβαση σε ένα κέλυφος εντολών που εκτελείται με προνόμια επιπέδου SYSTEM.

Επειδή η εκμετάλλευση βασίζεται σε μια συνθήκη κούρσας, το ποσοστό επιτυχίας της ποικίλλει μεταξύ των συστημάτων. Οι δοκιμές έχουν δείξει ότι ορισμένες συσκευές μπορούν να παραβιαστούν με σχεδόν τέλειο ποσοστό επιτυχίας, ενώ άλλες αποδεικνύονται πιο ανθεκτικές στην εκμετάλλευση.

Αξίζει να σημειωθεί ότι η δημοσιευμένη Απόδειξη Ιδέας (PoC) λειτουργεί ανεξάρτητα από το αν η λειτουργία προστασίας σε πραγματικό χρόνο του Microsoft Defender είναι ενεργοποιημένη ή απενεργοποιημένη.

Μια αυξανόμενη λίστα με ελαττώματα ασφαλείας του Defender

Το RoguePlanet αντιπροσωπεύει την τέταρτη ευπάθεια του Microsoft Defender που αποκαλύφθηκε δημόσια από τους ίδιους ερευνητές. Προηγούμενα ευρήματα περιλαμβάνουν:

BlueHammer (CVE-2026-33825)
UnDefend (CVE-2026-45498)
RedSun (CVE-2026-41091)

Και τα τρία προηγουμένως αποκαλυφθέντα τρωτά σημεία έχουν ήδη διορθωθεί από τη Microsoft.

Πιθανός αντίκτυπος της επιτυχούς εκμετάλλευσης

Εάν μια επίθεση που αξιοποιεί το RoguePlanet επιτύχει, ο εισβολέας αποκτά ένα κέλυφος που λειτουργεί με δικαιώματα επιπέδου SYSTEM, ένα από τα υψηλότερα επίπεδα δικαιωμάτων που διατίθενται σε συστήματα Windows. Αυτή η πρόσβαση επιτρέπει στους κακόβουλους παράγοντες να:

Εκτελέστε αυθαίρετο κώδικα.
Εκτέλεση μη εξουσιοδοτημένων ενεργειών στο επηρεαζόμενο σύστημα.

Τα αυξημένα προνόμια αυξάνουν σημαντικά τον πιθανό αντίκτυπο ενός επιτυχημένου συμβιβασμού.

Δοκιμασμένο σε πλήρως ενημερωμένα συστήματα Windows

Οι δοκιμές ασφαλείας επιβεβαίωσαν ότι το exploit λειτουργεί τόσο σε συστήματα Windows 10 όσο και σε Windows 11 που έχουν ήδη λάβει τις ενημερώσεις Patch Tuesday του Ιουνίου 2026. Αυτό υποδεικνύει ότι οι πλήρως ενημερωμένες εγκαταστάσεις επιφάνειας εργασίας παραμένουν ευάλωτες μέχρι η Microsoft να κυκλοφορήσει μια ειδική επιδιόρθωση.

Η έκθεση σε Windows Server απαιτεί διαφορετική μέθοδο εκμετάλλευσης

Στην τρέχουσα μορφή του, το exploit δεν λειτουργεί σε περιβάλλοντα Windows Server, επειδή οι τυπικοί χρήστες δεν επιτρέπεται να προσαρτούν εικόνες ISO, μια απαίτηση της υπάρχουσας τεχνικής επίθεσης.

Ωστόσο, αυτός ο περιορισμός δεν θα πρέπει να ερμηνεύεται ως ανοσία. Οι ερευνητές τόνισαν ότι οι εγκαταστάσεις των Windows Server εξακολουθούν να επηρεάζονται από την υποκείμενη ευπάθεια. Το exploit θα πρέπει απλώς να επανασχεδιαστεί ώστε να προσαρμοστεί στους περιορισμούς της πλατφόρμας πριν καταστεί δυνατή η επιτυχής εκμετάλλευση.

σχετικές αναρτήσεις

Ευπάθεια CVE-2026-11645 στο Chrome

Η Google κυκλοφόρησε επείγουσες ενημερώσεις ασφαλείας για την αντιμετώπιση μιας ακόμη ευπάθειας zero-day στο πρόγραμμα περιήγησης Chrome που έχει χρησιμοποιηθεί ενεργά. Το ελάττωμα, που εντοπίστηκε ως CVE-2026-11645, σηματοδοτεί την πέμπτη zero-day ενημέρωση κώδικα του Chrome που έχει ενημερωθεί από την εταιρεία από τις αρχές του 2026. Σύμφωνα με την Google, τα στοιχεία επιβεβαιώνουν ότι ένα...

Ευπάθεια CVE-2026-25049 n8n

Ένα πρόσφατα αποκαλυφθέν κενό ασφαλείας στην πλατφόρμα αυτοματοποίησης ροής εργασίας n8n επιτρέπει την αυθαίρετη εκτέλεση εντολών συστήματος υπό ορισμένες συνθήκες. Το ελάττωμα παρακολουθείται ως CVE-2026-25049 και φέρει βαθμολογία CVSS 9,4, η οποία αντικατοπτρίζει την κρίσιμη σοβαρότητά του. Εάν αξιοποιηθεί με επιτυχία, το ζήτημα επιτρέπει στους εισβολείς να εκτελούν εντολές σε επίπεδο...

Ευπάθεια SD-WAN CVE-2026-20127

Ένα κενό ασφαλείας μέγιστης σοβαρότητας, που παρακολουθείται ως CVE-2026-20127 (βαθμολογία CVSS: 10,0), εντοπίστηκε στον ελεγκτή SD-WAN της Cisco Systems, Cisco Catalyst, και στον διαχειριστή SD-WAN της Cisco Catalyst. Το κενό ασφαλείας επιτρέπει σε έναν μη εξουσιοδοτημένο απομακρυσμένο εισβολέα να παρακάμψει τα στοιχεία ελέγχου ταυτότητας και να αποκτήσει πρόσβαση διαχειριστή στέλνοντας ένα...

Ευπάθεια CVE-2026-21509 του Microsoft Office

Ο κρατικά χρηματοδοτούμενος, συνδεδεμένος με τη Ρωσία, κακόβουλος παράγοντας APT28, ο οποίος παρακολουθείται επίσης ως UAC-0001, έχει αποδοθεί σε ένα νέο κύμα κυβερνοεπιθέσεων που αξιοποιούν μια πρόσφατα αποκαλυφθείσα ευπάθεια του Microsoft Office. Η δραστηριότητα παρακολουθείται με το όνομα της καμπάνιας Operation Neusploit και σηματοδοτεί μία από τις πρώτες περιπτώσεις εκμετάλλευσης σε...

Ευπάθεια CVE-2026-2441 στο Chrome

Η Google κυκλοφόρησε επείγουσες ενημερώσεις ασφαλείας για το πρόγραμμα περιήγησης Google Chrome για την αποκατάσταση μιας ευπάθειας υψηλής σοβαρότητας που έχει αξιοποιηθεί ενεργά. Το ελάττωμα, που εντοπίζεται ως CVE-2026-2441, έχει βαθμολογία CVSS 8,8 και έχει ταξινομηθεί ως ευπάθεια "use-after-free" στο στοιχείο CSS του προγράμματος περιήγησης. Οι ερευνητές ασφαλείας εντόπισαν το πρόβλημα στις...

Ευπάθεια CVE-2025-8088 WinRAR

Ερευνητές ασφαλείας αποκάλυψαν εκτεταμένη εκμετάλλευση μιας κρίσιμης ευπάθειας στο RARLAB WinRAR, η οποία έχει πλέον ενημερωθεί (patched) από πολλαπλούς απειλητικούς παράγοντες. Τόσο οι αντίπαλοι κρατών όσο και οι οικονομικά κίνητρα ομάδων έχουν αξιοποιήσει το ελάττωμα για να αποκτήσουν αρχική πρόσβαση σε περιβάλλοντα-στόχους και να αναπτύξουν ένα ευρύ φάσμα κακόβουλων φορτίων. Παρά το γεγονός...
Φόρτωση...