Hack Alerta

Microsoft lança correção para vulnerabilidade zero-day RoguePlanet no Defender

Microsoft corrige zero-day RoguePlanet (CVE-2026-50656) no Defender. Falha permite elevação de privilégios com CVSS 7.8. Atualização do motor de proteção é crítica para evitar exploração local.

A Microsoft lançou atualizações de segurança para abordar uma vulnerabilidade zero-day recém-divulgada no Microsoft Defender, referida publicamente como "RoguePlanet". A falha, rastreada como CVE-2026-50656, afeta o Motor de Proteção contra Malware da Microsoft e poderia permitir que atacantes obtenham privilégios elevados em sistemas vulneráveis.

Classificação e severidade

A vulnerabilidade é classificada como um problema de elevação de privilégios. Ela carrega uma pontuação CVSS de 7.8, indicando um alto nível de severidade. De acordo com a Microsoft, a falha decorre de resolução de link inadequada antes do acesso ao arquivo e é mapeada para CWE-59. Atacantes com privilégios baixos podem explorar essa fraqueza para executar ações maliciosas com permissões de nível de sistema mais alto, potencialmente comprometendo confidencialidade, integridade e disponibilidade.

Exploração e risco

A Microsoft confirmou que a vulnerabilidade foi divulgada publicamente, embora não haja atualmente evidência de exploração ativa na natureza. No entanto, a empresa rotulou a exploração como "mais provável", sinalizando um risco elevado para organizações que adiarem o patch. O ataque requer acesso local e não precisa de interação do usuário, tornando-o particularmente perigoso em ambientes onde os atacantes já têm um pé na porta.

Escopo de impacto

O problema afeta especificamente versões do Motor de Proteção contra Malware da Microsoft anteriores à 1.1.26060.3008. Sistemas executando a versão 1.1.26050.11 ou anteriores são considerados vulneráveis. O Motor de Proteção contra Malware é um componente central de vários produtos de segurança, incluindo Microsoft Defender Antivirus, Microsoft Security Essentials e System Center Endpoint Protection. Como resultado, a vulnerabilidade tem uma superfície de ataque ampla em ambientes corporativos e de consumo.

Recomendações para equipes de segurança

Organizações são aconselhadas a garantir que as atualizações automáticas estejam funcionando corretamente e que os endpoints estejam recebendo a versão mais recente do motor de proteção. Equipes de segurança devem verificar as versões do motor em seus ambientes e confirmar que os endpoints foram atualizados para a versão 1.1.26060.3008 ou posterior. Dada a baixa complexidade de ataque e a falta de interação do usuário necessária, o patch oportuno permanece crítico para prevenir potenciais ataques de elevação de privilégios.

Considerações sobre a correção

Além de corrigir o CVE-2026-50656, a atualização inclui melhorias de defesa em profundidade destinadas a fortalecer a postura de segurança geral do Motor de Proteção contra Malware. Essas melhorias fazem parte do esforço contínuo da Microsoft para mitigar ameaças emergentes e reduzir superfícies de ataque. A divulgação do RoguePlanet destaca a importância contínua de proteger os próprios mecanismos de proteção de endpoint.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.