Microsoft har udsendt en sikkerhedsopdatering, der retter RoguePlanet-zero-day-sårbarheden, en zero-day-sårbarhed i Microsoft Defender, som blev offentliggjort kort efter Patch Tuesday i juni 2026.
Sikkerhedsforskeren Nightmare Eclipse offentliggjorde sårbarheden, der er registreret som CVE-2026-50656, under en igangværende konflikt med Microsoft om virksomhedens praksis for sårbarhedsrapportering og bug bounty-program.
RoguePlanet-zero-day-sårbarheden ramte fuldt opdaterede systemer
Ifølge Nightmare Eclipse ramte RoguePlanet-zero-day-sårbarheden fuldt opdaterede Windows 10- og Windows 11-systemer.
Forskeren oplyser, at angribere kunne udnytte en race condition-fejl i Microsoft Defender til at starte en kommandoprompt med SYSTEM-rettigheder. Det gav den højeste adgang på den berørte enhed.
Nightmare Eclipse offentliggjorde også et proof-of-concept-eksploit (PoC) i et selvhostet Git-arkiv.
Forskeren hævder, at Microsoft tidligere fjernede arkiver med lignende exploits fra GitHub og GitLab.
Exploitet fungerede forskelligt fra system til system
Nightmare Eclipse beskriver exploitet som en race condition, hvilket betyder, at et vellykket angreb afhænger af præcis timing.
Ifølge forskeren fungerede exploitet stabilt på nogle systemer, mens det var betydeligt mindre pålideligt på andre.
Forskeren oplyser også, at proof-of-concept-eksploitet fungerede, uanset om Microsoft Defenders realtidsbeskyttelse var aktiveret.
Microsoft udsendte en opdatering til Defender-motoren
Microsoft bekræftede den 16. juni, at virksomheden arbejdede på en løsning til CVE-2026-50656.
Virksomheden har dog ikke offentligt krediteret Nightmare Eclipse for opdagelsen.
Onsdag udsendte Microsoft version 1.1.26060.3008 af Microsoft Malware Protection Engine, som løser problemet.
Malware Protection Engine fungerer som den centrale scanningsmotor bag Microsoft Defender og flere andre sikkerhedsprodukter fra Microsoft.
Microsoft bekræfter, at den opdaterede motor retter RoguePlanet-zero-day-sårbarheden, og opfordrer brugerne til at kontrollere, at de anvender den nyeste version.
Forskeren har tidligere afsløret flere Windows-zero-day-sårbarheder
Nightmare Eclipse har i løbet af de seneste måneder offentliggjort flere zero-day-sårbarheder i Windows.
Disse omfatter:
- BlueHammer
- RedSun
- GreenPlasma
- MiniPlasma
- YellowKey
- UnDefend
Nogle af sårbarhederne ramte Microsoft Defender, mens andre påvirkede BitLocker og andre Windows-komponenter.
Microsoft rettede GreenPlasma-, MiniPlasma- og YellowKey-sårbarhederne i forbindelse med Patch Tuesday i juni 2026.
Konflikten om sårbarhedsrapportering fortsætter
Offentliggørelserne har også øget spændingerne mellem Microsoft og forskeren.
Microsoft har advaret om, at personer, der deltager i det, virksomheden beskriver som skadelig aktivitet, der skader kunder, kan blive mødt med retlige skridt.
Flere cybersikkerhedseksperter mener, at udtalelserne var rettet mod Nightmare Eclipse, efter at forskeren offentliggjorde flere proof-of-concept-eksploits.
Den seneste opdatering lukker RoguePlanet-zero-day-sårbarheden, men uenigheden mellem Microsoft og forskeren om praksis for offentliggørelse af sårbarheder fortsætter.


0 svar til “Microsoft retter RoguePlanet-zero-day-sårbarhed i Defender”