Tendvane

← Tutti gli articoli

Security14 agosto 2026

Quella falla di Defender che Microsoft ha corretto a luglio? Qualcuno ha appena aggirato la correzione

Microsoft ha corretto a luglio una falla di Microsoft Defender chiamata RoguePlanet, identificata come CVE-2026-50656. Permetteva a un programma gia in esecuzione su un PC di promuoversi a SYSTEM - il livello di controllo piu alto che Windows possiede. L'11 agosto, proprio in concomitanza con il Patch Tuesday di questo mese, il ricercatore dietro il bug originale ha pubblicato ShieldBreak: un aggiramento funzionante di quella correzione, che raggiunge lo stesso risultato per una strada completamente diversa.

La nuova tecnica interferisce con Defender mentre scansiona un file scaricato da un archivio cloud, sostituendo il contenuto del file a meta scansione cosi che Defender stesso finisce per caricare il codice dell'attaccante come componente Windows fidato. Il ricercatore riporta un tasso di successo del 100% su Windows 11 25H2 e Windows Server 2025, con Windows 10 segnalato come colpito a sua volta. Defender deve essere attivo perche funzioni. Microsoft dice di stare "attivamente indagando sulla validita e sulla potenziale applicabilita di queste affermazioni". Nessuna correzione ancora, e nessun segno che qualcuno lo stia usando in attacchi reali.

Per un utente domestico, una parola fa gran parte del lavoro in questa descrizione: locale. Nessuno puo lanciarvelo contro attraverso internet. Qualcosa deve gia essere in esecuzione sulla vostra macchina - un gioco craccato, un finto aggiornamento, un installer da un annuncio di ricerca - e ShieldBreak trasforma poi quell'appiglio limitato nella proprieta totale del PC. Quindi la risposta non e disattivare Defender, il che sarebbe decisamente peggio. E che la porta d'ingresso conta ancora piu del corridoio.

Vale la pena notare che un altro bug precedente dello stesso ricercatore riguardante il Windows User Profile Service, CVE-2026-62832 o "LegacyHive", e stato finalmente corretto nell'aggiornamento di agosto - quindi installare l'aggiornamento di questo mese resta comunque la mossa giusta.

Tendvane non puo chiudere una falla che Microsoft non ha ancora corretto. Cio che puo fare e confermare che le correzioni di agosto siano davvero arrivate sul vostro PC, e che Defender e BitLocker siano ancora attivi, tramite i suoi controlli di aggiornamento e di stato della sicurezza.

Fonti

Scarica Tendvane