Тхреат Датабасе Рањивост Рањивост CVE-2026-50656 у RoguePlanet-у

Рањивост CVE-2026-50656 у RoguePlanet-у

Мајкрософт је званично потврдио новооткривену зеро-даy рањивост која погађа Мајкрософт Дефендер, познату као РоугПланет, и потврдио да је тренутно у развоју безбедносно ажурирање за решавање овог проблема.

Рањивост је означена ознаком CVE-2026-50656 и носи CVSS оцену озбиљности од 7,8. Према наводима компаније Microsoft, рањивост је класификована као слабост са повећањем привилегија унутар Microsoft Malware Protection Engine-а који користи Microsoft Defender.

Мајкрософт је изјавио да је упознат са јавно откривеним проблемом, који су истраживачи безбедности назвали RoguePlanet.

Разумевање претње која стоји иза RoguePlanet-а

Откривање грешке уследило је након јавног откривања RoguePlanet-а отприлике недељу дана раније. Истраживач одговоран за откривање грешке описао ју је као рањивост која изазива услове трке, а која може да нападачима омогући приступ командној љусци која ради са привилегијама на нивоу СИСТЕМ.

Пошто експлоатација зависи од услова трке, њена стопа успеха варира између система. Тестирање је показало да неки уређаји могу бити угрожени са скоро савршеном стопом успеха, док се други показују отпорнијим на експлоатацију.

Приметно је да објављени Proof-of-Concept (PoC) функционише без обзира на то да ли је функција заштите у реалном времену програма Microsoft Defender омогућена или онемогућена.

Растућа листа безбедносних недостатака Defender-а

RoguePlanet представља четврту рањивост Microsoft Defender-а коју су јавно открили исти истраживачи. Претходни налази укључују:

БлуХамер (CVE-2026-33825)
Незаштићен (CVE-2026-45498)
ЦрвеноСун (CVE-2026-41091)

Све три претходно откривене рањивости је већ исправио Мајкрософт.

Потенцијални утицај успешне експлоатације

Ако напад који користи RoguePlanet успе, нападач добија командну љуску која ради са дозволама на нивоу СИСТЕМА, једним од највиших нивоа привилегија доступних на Windows системима. Такав приступ омогућава злонамерним актерима да:

Извршите произвољни код.
Извршавати неовлашћене радње на погођеном систему.

Повећане привилегије значајно повећавају потенцијални утицај успешног компромиса.

Тестирано на потпуно ажурираним Windows системима

Безбедносно тестирање је потврдило да експлоит ради и на Windows 10 и на Windows 11 системима који су већ добили ажурирања Patch Tuesday из јуна 2026. Ово указује да потпуно ажуриране инсталације рачунара остају рањиве док Microsoft не објави посебну исправку.

Изложеност Windows Server-а захтева другачији метод експлоатације

У свом тренутном облику, експлоит не функционише на Windows Server окружењима јер стандардним корисницима није дозвољено да монтирају ISO слике, што је захтев постојеће технике напада.

Међутим, ово ограничење не треба тумачити као имунитет. Истраживачи су нагласили да су инсталације Windows Server-а и даље погођене основном рањивошћу. Експлоатација би једноставно требало да буде редизајнирана како би се прилагодила ограничењима платформе пре него што успешна експлоатација постане могућа.

Релатед Постс

Рањивост CVE-2026-11645 у Chrome-у

Гугл је објавио хитне безбедносне исправке како би решио још једну активно искоришћену зеро-дај рањивост у прегледачу Chrome. Рањивост, обележена као CVE-2026-11645, означава пету зеро-дај закрпу за Chrome коју је компанија исправила од почетка 2026. године. Према компанији Google, докази потврђују да се експлоит усмерен на ову рањивост већ користи у нападима у стварном свету. Проблем је...

Рањивост CVE-2026-25049 n8n

Новооткривена безбедносна рањивост у платформи за аутоматизацију радног процеса n8n омогућава произвољно извршавање системских команди под одређеним условима. Ранина је праћена као CVE-2026-25049 и носи CVSS оцену 9,4, што одражава њену критичну озбиљност. Уколико се успешно искористи, проблем омогућава нападачима да извршавају команде на системском нивоу на серверу који хостује n8n....

Рањивост SD-WAN CVE-2026-20127

Рањивост максималне озбиљности, означена као CVE-2026-20127 (CVSS оцена: 10,0), идентификована је у Cisco Systems Cisco Catalyst SD-WAN контролеру и Cisco Catalyst SD-WAN Manager-у. Рањивост омогућава неаутентификованом удаљеном нападачу да заобиђе контроле аутентификације и добије администраторски приступ слањем посебно креираног захтева рањивом систему. Проблем произилази из квара у механизму...

Рањивост CVE-2026-21509 у Microsoft Office-у

Руски повезани актер претње APT28, који је спонзорисан од стране државе и праћен је као UAC-0001, приписан је новом таласу сајбер напада који користе недавно откривену рањивост програма Microsoft Office. Активност се прати под називом кампање „Операција Neusploit“ и означава један од најранијих случајева експлоатације у природи након јавног откривања. Истраживачи безбедности су приметили групу...

Рањивост CVE-2026-2441 у Chrome-у

Компанија Google је објавила хитне безбедносне исправке за свој прегледач Google Chrome како би отклонила веома озбиљну рањивост која је активно искоришћена. Рана, означена као CVE-2026-2441, носи CVSS оцену 8,8 и класификована је као рањивост која захтева коришћење након прекида коришћења у CSS компоненти прегледача. Истраживачи безбедности су идентификовали проблем 11. фебруара 2026. године....

Рањивост CVE-2025-8088 у WinRAR-у

Истраживачи безбедности открили су опсежну експлоатацију сада закрпљене критичне рањивости у RARLAB WinRAR-у од стране више претњи. И државни противници и финансијски мотивисане групе искористили су грешку да би добили почетни приступ циљаним окружењима и распоредили широк спектар злонамерних програма. Упркос томе што је закрпљена у јулу 2025. године, рањивост се и даље злоупотребљава у...
Учитавање...