Корпорация Microsoft подтвердила наличие критической уязвимости в антивирусном компоненте Microsoft Defender, получившей кодовое название RoguePlanet. Проблема, зафиксированная под идентификатором CVE-2026-50656, позволяет злоумышленникам повысить уровень своих привилегий в системе до административного (SYSTEM).
Суть уязвимости и реакция разработчика
Уязвимость классифицирована как состояние гонки (race condition) в механизме защиты от вредоносного ПО. По данным экспертов, ошибка позволяет получить полный контроль над актуальными версиями операционных систем Windows 10 и 11 даже при наличии всех установленных обновлений безопасности. В официальном уведомлении Microsoft признала существование проблемы и сообщила о разработке соответствующего патча, который будет представлен в рамках плановых обновлений безопасности.
Конфликт с исследователем
Информацию об уязвимости раскрыл исследователь под псевдонимом Chaotic Eclipse. Данный случай стал седьмым по счету эксплойтом нулевого дня, опубликованным автором за последние несколько месяцев. Ранее были выявлены такие проблемы, как BlueHammer, RedSun, GreenPlasma, MiniPlasma, YellowKey и UnDefend, затрагивающие компоненты Microsoft Defender и BitLocker.
- Разработчик PoC (доказательства концепции) утверждает, что уязвимость позволяет успешно эксплуатировать систему в большинстве случаев.
- Работоспособность метода была подтверждена специалистами по информационной безопасности из компании ThreatLocker, которые зафиксировали демонстрацию взлома на видео.
- Публикация кода произошла на собственном сервере исследователя, так как предыдущие репозитории на GitHub и GitLab были удалены по требованию Microsoft.
Несмотря на то, что представители Microsoft ранее высказывались о возможности принятия правовых мер в отношении лиц, занимающихся распространением эксплойтов, исследователь продолжает свою деятельность, обвиняя компанию в пренебрежительном отношении к отчетам об уязвимостях.
* — деятельность компании запрещена на территории РФ






