پایگاه داده تهدید آسیب پذیری آسیب‌پذیری CVE-2026-50656 در RoguePlanet

آسیب‌پذیری CVE-2026-50656 در RoguePlanet

مایکروسافت رسماً آسیب‌پذیری روز صفر تازه کشف‌شده‌ای را که Microsoft Defender را تحت تأثیر قرار می‌دهد و با نام RoguePlanet شناخته می‌شود، تأیید کرد و تأیید کرد که در حال حاضر یک به‌روزرسانی امنیتی برای رفع این مشکل در دست توسعه است.

این نقص با شناسه CVE-2026-50656 شناسایی شده و دارای امتیاز شدت CVSS 7.8 است. طبق گفته مایکروسافت، این آسیب‌پذیری به عنوان یک ضعف ارتقاء امتیاز در موتور محافظت در برابر بدافزار مایکروسافت که توسط مایکروسافت دیفندر استفاده می‌شود، طبقه‌بندی می‌شود.

مایکروسافت اظهار داشت که از این مشکل که به صورت عمومی افشا شده و محققان امنیتی آن را RoguePlanet نامیده‌اند، آگاه است.

درک تهدید پشت RoguePlanet

این افشاگری پس از افشای عمومی RoguePlanet تقریباً یک هفته قبل انجام شد. محققی که مسئول کشف این نقص بود، آن را به عنوان یک آسیب‌پذیری شرایط رقابتی توصیف کرد که قادر است به مهاجمان دسترسی به یک پوسته فرمان را که با امتیازات سطح SYSTEM اجرا می‌شود، اعطا کند.

از آنجا که این سوءاستفاده به شرایط رقابتی متکی است، میزان موفقیت آن بین سیستم‌ها متفاوت است. آزمایش‌ها نشان داده است که برخی از دستگاه‌ها را می‌توان با میزان موفقیت تقریباً کامل به خطر انداخت، در حالی که برخی دیگر در برابر سوءاستفاده مقاوم‌تر هستند.

نکته قابل توجه این است که اثبات مفهوم (PoC) منتشر شده صرف نظر از فعال یا غیرفعال بودن ویژگی محافظت بلادرنگ Microsoft Defender عمل می‌کند.

فهرست رو به رشدی از نقص‌های امنیتی Defender

RoguePlanet چهارمین آسیب‌پذیری مایکروسافت دیفندر است که توسط همین محققان به‌طور عمومی افشا شده است. یافته‌های قبلی عبارتند از:

بلوهَمِر (CVE-2026-33825)
غیرفعال (CVE-2026-45498)
ردسان (CVE-2026-41091)

هر سه آسیب‌پذیری که قبلاً افشا شده بودند، توسط مایکروسافت وصله شده‌اند.

تأثیر بالقوه بهره‌برداری موفقیت‌آمیز

اگر حمله‌ای با استفاده از RoguePlanet موفقیت‌آمیز باشد، مهاجم یک shell با مجوزهای سطح SYSTEM، یکی از بالاترین سطوح امتیاز موجود در سیستم‌های ویندوز، به دست می‌آورد. چنین دسترسی به عاملان مخرب این امکان را می‌دهد که:

اجرای کد دلخواه.
انجام اقدامات غیرمجاز در سراسر سیستم آسیب‌دیده.

امتیازات بالا، تأثیر بالقوه‌ی یک نفوذ موفق را به طور قابل توجهی افزایش می‌دهد.

آزمایش شده در برابر سیستم‌های ویندوزی کاملاً به‌روز شده

آزمایش‌های امنیتی تأیید کردند که این سوءاستفاده روی هر دو سیستم ویندوز ۱۰ و ویندوز ۱۱ که به‌روزرسانی‌های سه‌شنبه‌ی وصله‌ی ژوئن ۲۰۲۶ را دریافت کرده‌اند، کار می‌کند. این نشان می‌دهد که نسخه‌های دسکتاپ کاملاً به‌روزرسانی‌شده تا زمانی که مایکروسافت یک وصله‌ی اختصاصی منتشر کند، همچنان آسیب‌پذیر باقی می‌مانند.

آسیب‌پذیری ویندوز سرور نیاز به روش بهره‌برداری متفاوتی دارد

در شکل فعلی خود، این سوءاستفاده در محیط‌های ویندوز سرور کار نمی‌کند زیرا کاربران عادی مجاز به نصب تصاویر ISO نیستند، که این یک الزام برای تکنیک حمله موجود است.

با این حال، این محدودیت نباید به عنوان مصونیت تعبیر شود. محققان تأکید کردند که نصب ویندوز سرور هنوز تحت تأثیر آسیب‌پذیری اساسی قرار دارد. این بهره‌برداری صرفاً باید دوباره طراحی شود تا با محدودیت‌های پلتفرم سازگار شود تا بهره‌برداری موفقیت‌آمیز امکان‌پذیر شود.

پست های مرتبط

آسیب‌پذیری CVE-2026-11645 در کروم

گوگل به‌روزرسانی‌های امنیتی اضطراری را برای رفع یک آسیب‌پذیری روز صفر دیگر در مرورگر کروم که به‌طور فعال مورد سوءاستفاده قرار می‌گرفت، منتشر کرد. این نقص که با شناسه CVE-2026-11645 ردیابی می‌شود، پنجمین آسیب‌پذیری روز صفر کروم است که از ابتدای سال ۲۰۲۶ توسط این شرکت وصله شده است. طبق گفته گوگل، شواهد تأیید می‌کند که سوءاستفاده‌ای که این آسیب‌پذیری را هدف قرار می‌دهد، در حال حاضر در حملات دنیای...

آسیب‌پذیری n8n با شناسه CVE-2026-25049

یک آسیب‌پذیری امنیتی تازه افشا شده در پلتفرم اتوماسیون گردش کار n8n امکان اجرای دستورات دلخواه سیستم را تحت شرایط خاص فراهم می‌کند. این نقص با شناسه CVE-2026-25049 ردیابی می‌شود و دارای امتیاز CVSS 9.4 است که نشان‌دهنده شدت بحرانی آن است. در صورت بهره‌برداری موفقیت‌آمیز، این مشکل به مهاجمان امکان می‌دهد تا دستورات سطح سیستم را روی سرور میزبان n8n اجرا کنند. دور زدن یک آسیب‌پذیری که قبلاً وصله...

آسیب‌پذیری CVE-2026-20127 در SD-WAN

یک آسیب‌پذیری با حداکثر شدت، با شناسه CVE-2026-20127 (امتیاز CVSS: 10.0)، در Cisco Systems Cisco Catalyst SD-WAN Controller و Cisco Catalyst SD-WAN Manager شناسایی شده است. این نقص به یک مهاجم از راه دور احراز هویت نشده اجازه می‌دهد تا با ارسال یک درخواست دستکاری‌شده خاص به یک سیستم آسیب‌پذیر، کنترل‌های احراز هویت را دور بزند و به دسترسی مدیریتی دست یابد. این مشکل ناشی از نقص در مکانیسم احراز...

آسیب‌پذیری CVE-2026-21509 در مایکروسافت آفیس

گروه تهدید دولتی APT28 که با نام UAC-0001 نیز شناخته می‌شود، به موج جدیدی از حملات سایبری با استفاده از یک آسیب‌پذیری تازه افشا شده مایکروسافت آفیس نسبت داده شده است. این فعالیت تحت عنوان کمپین Operation Neusploit ردیابی می‌شود و یکی از اولین نمونه‌های بهره‌برداری گسترده پس از افشای عمومی را نشان می‌دهد. محققان امنیتی مشاهده کردند که این گروه در ۲۹ ژانویه ۲۰۲۶، تنها سه روز پس از افشای این...

آسیب‌پذیری CVE-2026-2441 در کروم

گوگل به‌روزرسانی‌های امنیتی فوری را برای مرورگر گوگل کروم خود منتشر کرده است تا یک آسیب‌پذیری با شدت بالا را که به‌طور فعال در سطح اینترنت مورد بهره‌برداری قرار گرفته است، برطرف کند. این نقص که با شناسه CVE-2026-2441 ردیابی می‌شود، دارای امتیاز CVSS 8.8 است و به‌عنوان یک آسیب‌پذیری استفاده پس از آزادسازی در مؤلفه CSS مرورگر طبقه‌بندی شده است. محققان امنیتی این مشکل را در ۱۱ فوریه ۲۰۲۶ شناسایی...

آسیب‌پذیری CVE-2025-8088 در WinRAR

محققان امنیتی، سوءاستفاده گسترده از یک آسیب‌پذیری حیاتی که اکنون وصله شده است را در نرم‌افزار WinRAR RARLAB کشف کرده‌اند که توسط چندین عامل تهدید مورد بهره‌برداری قرار گرفته است. هم دشمنان دولتی و هم گروه‌های دارای انگیزه مالی، از این نقص برای دسترسی اولیه به محیط‌های هدف و استقرار طیف گسترده‌ای از بدافزارها استفاده کرده‌اند. با وجود وصله شدن این آسیب‌پذیری در ژوئیه ۲۰۲۵، این آسیب‌پذیری همچنان...
بارگذاری...