Güvenlik Yazılım

Microsoft RoguePlanet Defender Açığını Düzeltti

SYSTEM yetkileri veren RoguePlanet güvenlik açığı Microsoft Defender'da yamalandı

  • Microsoft, RoguePlanet açığını yamaladı.
  • Açık, SYSTEM yetkileri veriyordu.
  • CVE-2026-50656 olarak izleniyor.
  • Güncelleme otomatik olarak yükleniyor.
  • Araştırmacı Chaotic Eclipse tarafından keşfedildi.
Microsoft RoguePlanet Defender Açığını Düzeltti

Microsoft, RoguePlanet olarak bilinen Defender güvenlik açığı için güvenlik güncellemeleri yayınladı. Bu açık, ilk kez kamuoyuna duyurulduktan yaklaşık bir ay sonra yamalandı.

CVE-2026-50656 (CVSS puanı: 7.8) olarak izlenen güvenlik açığı, Microsoft Kötü Amaçlı Yazılımdan Koruma Motoru'nda (mpengine.dll) bulunan bir ayrıcalık yükseltme sorunudur. Bu motor, antivirüs ve antispyware yazılımlarının tarama, algılama ve temizleme özelliklerini sağlar.

Sorun, Microsoft Kötü Amaçlı Yazılımdan Koruma Motoru sürüm 1.1.26060.3008 ile giderilmiş olup, güvenlikle ilgili belirtilmemiş özellikleri güçlendirmek için derinlemesine savunma güncellemeleri de eklenmiştir.

RoguePlanet, Chaotic Eclipse (Nightmare-Eclipse) adlı bir güvenlik araştırmacısı tarafından ilk kez açıklanmıştı. Araştırmacı, bu açığı SYSTEM seviyesinde yetkilerle bir kabuk başlatmak için kullanılabilecek bir yarış koşulu olarak tanımladı. Bu durum, saldırganın keyfi kod çalıştırmasına veya yetkisiz işlemler yapmasına olanak tanıyor.

Microsoft, CVE-2026-50656 için güncellemeyi yüklemek üzere müşterilerin herhangi bir işlem yapmasına gerek olmadığını belirtti. Yazılım, müşterileri yeni ve gelişen tehditlere karşı korumak için sık sık güncellenmektedir.