ΑρχικήYoutubeΗ Microsoft επιβεβαιώνει το RoguePlanet Defender zero-day - Ετοιμάζει patch

Η Microsoft επιβεβαιώνει το RoguePlanet Defender zero-day – Ετοιμάζει patch

Η Microsoft επιβεβαίωσε επισήμως ότι εργάζεται πάνω στην ανάπτυξη ενός νέου patch ασφαλείας για την αντιμετώπιση μιας κρίσιμης zero-day ευπάθειας στο Microsoft Defender, η οποία έγινε γνωστή με την κωδική ονομασία «RoguePlanet». Η υπόθεση έχει προκαλέσει έντονο ενδιαφέρον στην κοινότητα της κυβερνοασφάλειας, καθώς το συγκεκριμένο κενό θα μπορούσε να αξιοποιηθεί από επιτιθέμενους για την απόκτηση αυξημένων δικαιωμάτων πρόσβασης σε συστήματα Windows.

RoguePlanet: Το προφίλ της ευπάθειας και η βαθμολογία κινδύνου

Η αδυναμία ασφαλείας έλαβε το αναγνωριστικό CVE-2026-50656 και συνοδεύεται από βαθμολογία CVSS 7,8 / 10, γεγονός που την κατατάσσει στις υψηλής σοβαρότητας ευπάθειες. Σύμφωνα με τη Microsoft, πρόκειται για ένα ελάττωμα κλιμάκωσης δικαιωμάτων (Privilege Escalation), το οποίο επηρεάζει το Microsoft Malware Protection Engine του Microsoft Defender.

Η εταιρεία ανέφερε ότι έχει ήδη ξεκινήσει τις απαραίτητες διαδικασίες ανάπτυξης και δοκιμών, με στόχο τη διάθεση μιας ποιοτικής ενημέρωσης ασφαλείας που θα αντιμετωπίζει αποτελεσματικά το πρόβλημα χωρίς να επηρεάζει τη σταθερότητα των συστημάτων.

Δείτε επίσης: RοguePlanet Zero-Day: Νέα ευπάθεια Microsoft Defender δίνει πρόσβαση SYSTEM

Η Microsoft επιβεβαιώνει το RoguePlanet Defender zero-day - Ετοιμάζει patch

Πώς λειτουργεί το RoguePlanet

Το RοguePlanet αποκαλύφθηκε πριν από περίπου μία εβδομάδα από τον ερευνητή ασφαλείας Chaotic Eclipse, γνωστό και ως Nightmare-Eclipse. Ο ίδιος περιέγραψε το exploit ως μια περίπτωση «race condition», δηλαδή μια συνθήκη κατά την οποία διαφορετικές διεργασίες επιχειρούν να αποκτήσουν ταυτόχρονη πρόσβαση σε έναν πόρο του συστήματος, δημιουργώντας απρόβλεπτες καταστάσεις.

Εκμεταλλευόμενοι αυτή την αδυναμία, οι επιτιθέμενοι μπορούν να αποκτήσουν πρόσβαση σε command shell με δικαιώματα επιπέδου SYSTEM, το υψηλότερο επίπεδο προνομίων στα Windows. Η συγκεκριμένη δυνατότητα θεωρείται ιδιαίτερα επικίνδυνη, καθώς παρέχει ουσιαστικά πλήρη έλεγχο του υπολογιστή.

Ασυνεπής συμπεριφορά αλλά σοβαρός κίνδυνος

Ο Chaotic Eclipse υπογράμμισε ότι το exploit δεν λειτουργεί με τον ίδιο τρόπο σε όλα τα συστήματα. Όπως ανέφερε, σε ορισμένες συσκευές πέτυχε ποσοστό επιτυχίας 100%, ενώ σε άλλες η εκμετάλλευση της ευπάθειας αποδείχθηκε ιδιαίτερα δύσκολη.

Η διαφοροποίηση αυτή δεν μειώνει τη σοβαρότητα του ζητήματος. Στον χώρο της κυβερνοασφάλειας, ακόμη και ένα exploit με περιορισμένη αξιοπιστία μπορεί να αποτελέσει σημαντική απειλή, ιδιαίτερα όταν οι κυβερνοεγκληματίες έχουν τη δυνατότητα να βελτιώσουν ή να προσαρμόσουν τον κώδικά του για διαφορετικά περιβάλλοντα.

Δείτε επίσης: RedSun Zero-Day: Νέα ευπάθεια Microsoft Defender

Εικόνα: Η Microsoft Επιβεβαιώνει το RoguePlanet Defender Zero-Day, Ανακοίνωσε ότι Ετοιμάζει Ενημέρωση

Ανεξάρτητο από την προστασία σε πραγματικό χρόνο

Σε νεότερη ενημέρωσή του, ο ερευνητής αποκάλυψε ένα ακόμη ανησυχητικό στοιχείο: το proof-of-concept του RoguePlanet φαίνεται να λειτουργεί ανεξάρτητα από το εάν η προστασία σε πραγματικό χρόνο του Defender είναι ενεργοποιημένη ή όχι.

Η παρατήρηση αυτή εγείρει νέα ερωτήματα σχετικά με την αρχιτεκτονική του μηχανισμού προστασίας της Microsoft. Αν επιβεβαιωθεί ότι η ευπάθεια μπορεί να αξιοποιηθεί ακόμη και σε περιβάλλοντα passive mode, οι οργανισμοί ενδέχεται να χρειαστεί να επανεξετάσουν προσωρινά ορισμένες από τις στρατηγικές άμυνάς τους μέχρι τη διάθεση της επίσημης ενημέρωσης.

Η αντίδραση της Microsoft και το ευρύτερο πλαίσιο

Η Microsoft είχε δηλώσει ήδη από την προηγούμενη εβδομάδα ότι γνώριζε τις σχετικές αναφορές και διερευνούσε την εγκυρότητα των ισχυρισμών και την πιθανή έκταση της επίδρασης της ευπάθειας. Η επίσημη επιβεβαίωση της ανάπτυξης patch δείχνει ότι η εταιρεία θεωρεί το περιστατικό αρκετά σοβαρό ώστε να απαιτεί άμεση παρέμβαση.

Δείτε επίσης: Συναγερμός για Windows: Εκμετάλλευση zero-days στο Microsoft Defender – Update

RoguePlanet - SecNews.gr

Το RoguePlanet αποτελεί την τέταρτη κατά σειρά ευπάθεια του Microsoft Defender που αποκαλύπτεται από τον Chaotic Eclipse. Είχαν προηγηθεί οι BlueHammer (CVE-2026-33825), UnDefend (CVE-2026-45498) και RedSun (CVE-2026-41091), οι οποίες έχουν ήδη διορθωθεί μέσω ενημερώσεων ασφαλείας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η επαναλαμβανόμενη εμφάνιση αδυναμιών στον Defender αναδεικνύει τις προκλήσεις που αντιμετωπίζουν ακόμη και οι πιο προηγμένες πλατφόρμες ασφαλείας. Παρά τις σημαντικές επενδύσεις σε τεχνολογίες ανίχνευσης και προστασίας, η συνεχής αναζήτηση νέων τεχνικών εκμετάλλευσης από ερευνητές και επιτιθέμενους μετατρέπει την κυβερνοασφάλεια σε μια διαρκή κούρσα ανάμεσα στην άμυνα και την επίθεση.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS