Tendvane

← Wszystkie artykuly

Security14 lipca 2026

Luka we własnym antywirusie Windows mogła oddać cały komputer w niepowołane ręce - Microsoft po cichu ją załatał

Microsoft Defender to antywirus wbudowany w Windows, działający po cichu na niemal każdym komputerze. Trochę więc zabolało, gdy badacz pokazał, że sam Defender ma poważną lukę. Błąd - nazwany RoguePlanet i oznaczony jako CVE-2026-50656 - siedział w Microsoft Malware Protection Engine, głównym komponencie skanującym Defendera, i mógł pozwolić programowi już obecnemu na komputerze wspiąć się ze zwykłego konta użytkownika aż do poziomu SYSTEM, najwyższego poziomu kontroli, jaki daje Windows.

Dwie rzeczy sprawiają, że nie ma powodu do paniki. To błąd typu eskalacji uprawnień, a nie zdalny - napastnik musi już uruchomić kod na twoim komputerze, żeby go wykorzystać, więc to sposób na pogorszenie istniejącej infekcji, a nie na wejście samo w sobie. Microsoft twierdzi też, że nie ma śladów wykorzystania w realnych atakach; kod dowodowy istnieje (działa niezależnie od tego, czy ochrona w czasie rzeczywistym jest włączona), ale na tym się skończyło. Lukę oceniono na 7,8 na 10 w skali dotkliwości.

Naprawdę dobrą wiadomością jest to, jak mało musisz zrobić. Microsoft wydał poprawkę poza kolejnością 9 lipca, przed zwykłym Patch Tuesday, w wersji silnika 1.1.26060.3008 - a Defender aktualizuje swój silnik i definicje automatycznie, zwykle więcej niż raz dziennie. Jeśli chcesz się upewnić, otwórz Zabezpieczenia Windows → Ustawienia → Informacje i sprawdź, czy wersja silnika to 1.1.26060.3008 lub nowsza.

Kontrola stanu zabezpieczeń w Tendvane potwierdza, że Defender jest rzeczywiście włączony, a jego ochrona jest aktualna, dzięki czemu od razu widzisz, że taka poprawka dotarła do twojego komputera.

Zrodla

Pobierz Tendvane