← Voltar

Microsoft prepara correção para falha RoguePlanet no Defender

A Microsoft confirmou que investiga a RoguePlanet, falha de elevação de privilégio no mecanismo de proteção do Defender.

Estação Windows protegida pelo Defender em uma análise de segurança
Estação Windows protegida pelo Defender em uma análise de segurança

A Microsoft confirmou que trabalha em uma atualização para a vulnerabilidade conhecida como RoguePlanet, registrada como CVE-2026-50656. A falha afeta o mecanismo de proteção do Microsoft Defender e foi descrita como uma condição de corrida capaz de permitir elevação de privilégio.

Segundo a divulgação técnica, a exploração pode abrir um processo com privilégios de SYSTEM em máquinas Windows. Como o método depende de uma condição de corrida, o comportamento pode variar entre dispositivos, mas a existência de código de demonstração público amplia a necessidade de acompanhamento.

Até a chegada da correção, equipes devem manter Defender e Windows atualizados, restringir privilégios locais e monitorar processos incomuns executados como SYSTEM. A confirmação da Microsoft é importante, mas não substitui medidas de contenção enquanto o pacote definitivo não estiver disponível.

Fontes utilizadas

  1. BleepingComputerCobertura sobre a investigação e a correção em desenvolvimento
  2. Microsoft Security Response CenterRegistro oficial da vulnerabilidade CVE-2026-50656