База даних загроз Вразливість Вразливість CVE-2026-50656 RoguePlanet

Вразливість CVE-2026-50656 RoguePlanet

Microsoft офіційно підтвердила нещодавно виявлену вразливість нульового дня, відому як RoguePlanet, яка впливає на Microsoft Defender, і підтвердила, що наразі розробляється оновлення безпеки для вирішення цієї проблеми.

Уразливості було присвоєно код CVE-2026-50656, а її оцінка за шкалою CVSS становить 7,8. За даними Microsoft, ця вразливість класифікується як слабкість, що вимагає підвищення привілеїв, у механізмі захисту від шкідливих програм Microsoft, що використовується Microsoft Defender.

Microsoft заявила, що їй відомо про публічно розкриту проблему, яку дослідники з безпеки назвали RoguePlanet.

Розуміння загрози, що стоїть за RoguePlanet

Це розкриття інформації відбулося після публічного викриття RoguePlanet приблизно тижнем раніше. Дослідник, відповідальний за виявлення уразливості, описав її як вразливість, що призводить до перегонів, що здатна надати зловмисникам доступ до командної оболонки, що працює з привілеями рівня SYSTEM.

Оскільки експлойт залежить від умов гонки, його рівень успішності варіюється залежно від системи. Тестування показало, що деякі пристрої можуть бути скомпрометовані майже з ідеальним рівнем успішності, тоді як інші виявляються більш стійкими до експлойтів.

Примітно, що опублікований Proof-of-Concept (PoC) функціонує незалежно від того, чи ввімкнено функцію захисту в реальному часі Microsoft Defender, чи вимкнено.

Зростаючий список недоліків безпеки Defender

RoguePlanet є четвертою вразливістю Microsoft Defender, публічно розкритою тими ж дослідниками. Попередні висновки включають:

BlueHammer (CVE-2026-33825)
Незахищений (CVE-2026-45498)
Червоне Сонце (CVE-2026-41091)

Усі три раніше виявлені вразливості вже були виправлені компанією Microsoft.

Потенційний вплив успішної експлуатації

Якщо атака з використанням RoguePlanet вдається, зловмисник отримує оболонку, що працює з правами рівня SYSTEM, одним із найвищих рівнів привілеїв, доступних у системах Windows. Такий доступ дозволяє зловмисникам:

Виконати довільний код.
Виконувати несанкціоновані дії в ураженій системі.

Підвищені привілеї значно збільшують потенційний вплив успішного компрометування.

Протестовано на повністю оновлених системах Windows

Тестування безпеки підтвердило, що експлойт працює як на системах Windows 10, так і на Windows 11, які вже отримали оновлення Patch Tuesday за червень 2026 року. Це вказує на те, що повністю оновлені інсталяції настільних комп’ютерів залишаються вразливими, доки Microsoft не випустить спеціальне виправлення.

Вразливість Windows Server вимагає іншого методу експлуатації

У своєму поточному вигляді експлойт не працює в середовищах Windows Server, оскільки звичайним користувачам заборонено монтувати ISO-образи, що є вимогою існуючої методики атаки.

Однак це обмеження не слід тлумачити як імунітет. Дослідники наголосили, що інсталяції Windows Server все ще зазнають впливу основної вразливості. Експлойт просто потрібно буде переробити, щоб врахувати обмеження платформи, перш ніж успішна експлуатація стане можливою.

Схожі повідомлення

Вразливість CVE-2026-11645 у Chrome

Google випустила екстрені оновлення безпеки для усунення ще однієї активно використовуваної вразливості нульового дня в браузері Chrome. Вразливість, що відстежується як CVE-2026-11645, є п'ятим патчем нульового дня для Chrome, виправленим компанією з початку 2026 року. За даними Google, докази підтверджують, що експлойт, спрямований на цю вразливість, вже використовується в реальних...

Вразливість CVE-2026-25049 n8n

Нещодавно виявлена вразливість безпеки в платформі автоматизації робочих процесів n8n дозволяє виконання довільних системних команд за певних умов. Уразливість відстежується як CVE-2026-25049 та має оцінку CVSS 9,4, що відображає її критичну серйозність. У разі успішного використання проблема дозволяє зловмисникам виконувати команди системного рівня на сервері, на якому розміщено n8n. Обхід...

Вразливість SD-WAN CVE-2026-20127

У контролері Cisco Catalyst SD-WAN та Cisco Catalyst SD-WAN Manager виявлено вразливість максимальної серйозності, яка відстежується як CVE-2026-20127 (оцінка CVSS: 10.0). Ця вразливість дозволяє неавтентифікованому віддаленому зловмиснику обійти засоби контролю автентифікації та отримати адміністративний доступ, надіславши спеціально сформований запит до вразливої системи. Проблема виникає...

Вразливість CVE-2026-21509 в Microsoft Office

Пов'язаного з Росією державного кібератак APT28, також відстежуваного як UAC-0001, приписують новій хвилі кібератак, що використовують нещодавно виявлену вразливість Microsoft Office. Активність відстежується під назвою кампанії «Операція Neusploit» і є одним із найперших випадків експлуатації вразливості після публічного розкриття. Дослідники з безпеки помітили, як група використовувала цю...

Вразливість CVE-2026-2441 у Chrome

Google випустив термінові оновлення безпеки для свого браузера Google Chrome, щоб виправити вразливість високого рівня серйозності, яка активно експлуатується. Уразливість, що відстежується як CVE-2026-2441, має оцінку CVSS 8,8 і була класифікована як вразливість, що використовується після звільнення від використання, у компоненті CSS браузера. Дослідники з безпеки виявили проблему 11 лютого...

Вразливість CVE-2025-8088 у WinRAR

Дослідники з безпеки виявили масштабне використання виправленої критичної вразливості в RARLAB WinRAR кількома зловмисниками. Як державні супротивники, так і фінансово мотивовані групи скористалися цією вразливістю, щоб отримати початковий доступ до цільових середовищ та розгорнути широкий спектр шкідливих корисних навантажень. Незважаючи на виправлення в липні 2025 року, вразливість продовжує...
Завантаження...