מסד נתונים של איומים פְּגִיעוּת פגיעות RoguePlanet של CVE-2026-50656

פגיעות RoguePlanet של CVE-2026-50656

מיקרוסופט הכירה רשמית בפגיעות אבטחה חדשה שנחשפה, המכונה RoguePlanet, המשפיעה על Microsoft Defender, ואישרה כי עדכון אבטחה נמצא כעת בפיתוח כדי לטפל בבעיה.

הפגם הוקצה לדרגת CVE-2026-50656 וציון החומרה שלו ב-CVSS הוא 7.8. על פי מיקרוסופט, הפגיעות מסווגת כחולשה של העלאת הרשאות בתוך מנוע ההגנה מפני תוכנות זדוניות של מיקרוסופט, בו משתמש Microsoft Defender.

מיקרוסופט הצהירה כי היא מודעת לבעיה שנחשפה בפומבי, אותה כינו חוקרי אבטחה RoguePlanet.

הבנת האיום מאחורי RoguePlanet

הגילוי מגיע לאחר החשיפה הפומבית של RoguePlanet כשבוע קודם לכן. החוקר האחראי לחשיפת הפגם תיאר אותו כפגיעות של מצב מרוץ המסוגלת להעניק לתוקפים גישה למעטפת פקודה הפועלת עם הרשאות ברמת SYSTEM.

מכיוון שהניצול מסתמך על תנאי מרוץ, שיעור ההצלחה שלו משתנה בין מערכות. בדיקות הראו כי חלק מהמכשירים עלולים להיפגע בשיעור הצלחה כמעט מושלם, בעוד שאחרים מוכיחים עמידים יותר בפני ניצול.

ראוי לציין כי הוכחת היתכנות (PoC) שפורסמה פועלת ללא קשר לשאלה האם תכונת ההגנה בזמן אמת של Microsoft Defender מופעלת או מושבתת.

רשימה הולכת וגדלה של פגמי אבטחה ב-Defender

RoguePlanet מייצגת את הפגיעות הרביעית ב-Microsoft Defender שנחשפה בפומבי על ידי אותם חוקרים. ממצאים קודמים כוללים:

בלוהאמר (CVE-2026-33825)
ביטול הגנה (CVE-2026-45498)
רד סאן (CVE-2026-41091)

כל שלוש הפגיעויות שנחשפו בעבר כבר תוקנו על ידי מיקרוסופט.

השפעה פוטנציאלית של ניצול מוצלח

אם מתקפה המנצלת את RoguePlanet מצליחה, התוקף מקבל מעטפת הפועלת עם הרשאות ברמת SYSTEM, אחת מרמות ההרשאה הגבוהות ביותר הזמינות במערכות Windows. גישה כזו מאפשרת לגורמים זדוניים:

להפעיל קוד שרירותי.
ביצוע פעולות לא מורשות במערכת המושפעת.

הרשאות מוגברות מגדילות משמעותית את ההשפעה הפוטנציאלית של פשרה מוצלחת.

נבדק מול מערכות Windows מעודכנות במלואן

בדיקות אבטחה אישרו כי הניצול פועל הן במערכות Windows 10 והן במערכות Windows 11 שכבר קיבלו את עדכוני התיקון של יוני 2026. ממצא זה מצביע על כך שהתקנות שולחן עבודה מעודכנות במלואן נותרות פגיעות עד ש-Microsoft תשחרר תיקון ייעודי.

חשיפה לשרת Windows דורשת שיטת ניצול שונה

בצורתו הנוכחית, הניצול לרעה אינו פועל בסביבות Windows Server מכיוון שמשתמשים רגילים אינם מורשים להרכיב תמונות ISO, דרישה בטכניקת ההתקפה הקיימת.

עם זאת, אין לפרש מגבלה זו כחסינות. החוקרים הדגישו כי התקנות Windows Server עדיין מושפעות מהפגיעות הבסיסית. יהיה צורך רק לעצב מחדש את הניצול כדי להתאים למגבלות הפלטפורמה לפני שניתן יהיה לנצל אותו בהצלחה.