مایکروسافت بهطور رسمی اعلام کرد که در حال توسعه یک وصله امنیتی (patch) برای رفع آسیبپذیری روز-صفر (zero-day) موسوم به «RoguePlanet» در نرمافزار Defender است. این آسیبپذیری با شناسه CVE-2026-50656 و امتیاز CVSS 7.8 ثبت شده و بهعنوان یک نقص ارتقاء سطح دسترسی (privilege escalation) در موتور حفاظت از بدافزار مایکروسافت (Microsoft Malware Protection Engine) توصیف شده است. این شرکت اعلام کرد: «در حال ارائه یک بهروزرسانی امنیتی باکیفیت برای رفع این آسیبپذیری هستیم.»
این آسیبپذیری حدود یک هفته پیش توسط محقق امنیتی با نام مستعار «Chaotic Eclipse» منتشر شد. وی توضیح داد که این اکسپلویت (exploit) از نوع شرایط رقابتی (race condition) است و به مهاجمان امکان میدهد به یک پوسته فرمانی (shell) با سطح دسترسی SYSTEM دست یابند. محقق همچنین افزود که این اکسپلویت صرفنظر از فعال یا غیرفعال بودن حفاظت بلادرنگ (real-time protection) کار میکند. «RoguePlanet» چهارمین آسیبپذیری Defender است که توسط این محقق فاش شده؛ سه مورد قبلی با نامهای BlueHammer، UnDefend و RedSun پیشتر توسط مایکروسافت وصلهگذاری شدهاند.
کلمات کلیدی : آسیبپذیری روز-صفر مایکروسافت Defender,وصله امنیتی RoguePlanet,CVE-2026-50656,ارتقاء سطح دسترسی Windows,اکسپلویت race condition,Microsoft Malware Protection Engine

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.