<p>A Microsoft confirmou a existência de um zero-day no Microsoft Defender denominado <strong>RoguePlanet</strong>, registrado como <strong>CVE-2026-50656</strong> (CVSS 7.8), que permite que atacantes elevem seus privilégios para <strong>SYSTEM</strong> em dispositivos Windows 10 e Windows 11 totalmente atualizados.</p>
<h2>Detalhes técnicos</h2> <p>O pesquisador de segurança conhecido como "Nightmare Eclipse" (Chaotic Eclipse) publicou um exploit de prova-de-conceito (PoC) explorando uma <strong>race condition</strong> no mecanismo de proteção contra malware do Microsoft Defender. A falha permite spawn de um prompt de comando com privilégios SYSTEM.</p>
<ul> <li><strong>CVE:</strong> CVE-2026-50656</li> <li><strong>CVSS:</strong> 7.8 (Alta severidade)</li> <li><strong>Sistemas afetados:</strong> Windows 10 e Windows 11 (incluindo builds Canary com KB5094126 instalado)</li> <li><strong>Tipo:</strong> Privilege Escalation (Local)</li> <li><strong>Confiabilidade do exploit:</strong> Variável — 100% em alguns sistemas, instável em outros (race condition)</li> <li><strong>Origem da divulgação:</strong> Disputa do pesquisador com a Microsoft sobre práticas de bug bounty</li> </ul>
<h2>Status e mitigações</h2> <p>A Microsoft afirmou estar "ativamente investigando e desenvolvendo uma atualização de segurança de alta qualidade" para corrigir a vulnerabilidade. Enquanto o patch não é lançado, as mitigações disponíveis incluem:</p> <ul> <li>Implementar <em>application allowlisting</em> para impedir execução de processos não autorizados</li> <li>Monitorar criação anômala de processos cmd.exe com contexto de privilégio elevado</li> </ul>
<p><em>Nota: O CVE não afeta o Windows Server.</em></p>
Fonte e transparência
Fonte original: IPSecure Hub
Data de publicação original: 09/06/2026
Status: conteúdo histórico (publicado há mais de 45 dias). Consulte a fonte para atualizações.
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.



