Tendvane

← Wszystkie artykuly

Security14 sierpnia 2026

Ta luka w Defenderze, którą Microsoft naprawił w lipcu? Ktoś właśnie ją obszedł

Microsoft naprawił w lipcu lukę w Microsoft Defender o nazwie RoguePlanet, oznaczoną jako CVE-2026-50656. Pozwalała ona programowi już działającemu na komputerze wypromować się do poziomu SYSTEM - najwyższego poziomu kontroli, jaki ma Windows. 11 sierpnia, dokładnie w okolicach tegomiesięcznego Patch Tuesday, badacz stojący za pierwotnym błędem opublikował ShieldBreak: działający sposób ominięcia tej poprawki, osiągający ten sam efekt zupełnie inną drogą.

Nowa technika ingeruje w działanie Defendera podczas skanowania pliku pobieranego z chmury, podmieniając zawartość pliku w trakcie skanowania, tak że Defender sam kończy ładowanie kodu atakującego jako zaufanego komponentu Windows. Badacz zgłasza 100-procentową skuteczność na Windows 11 25H2 i Windows Server 2025, przy czym Windows 10 również ma być podatny. Żeby to zadziałało, Defender musi być włączony. Microsoft twierdzi, że "aktywnie bada zasadność i potencjalne zastosowanie tych ustaleń". Na razie brak poprawki i brak śladów wykorzystania w prawdziwych atakach.

Dla domowego użytkownika jedno słowo wykonuje większość pracy w tym opisie: lokalny. Nikt nie odpali tego na Ciebie przez internet. Coś musi już działać na Twojej maszynie - pęknięta gra, fałszywa aktualizacja, instalator z reklamy w wyszukiwarce - a ShieldBreak zamienia potem ten ograniczony przyczółek w pełne przejęcie komputera. Odpowiedzią nie jest więc wyłączenie Defendera, co byłoby zdecydowanie gorsze. To, że wciąż to frontowe drzwi liczą się bardziej niż korytarz za nimi.

Warto odnotować, że wcześniejszy błąd tego samego badacza w usłudze Windows User Profile Service, CVE-2026-62832, czyli "LegacyHive", został w końcu naprawiony w sierpniowej aktualizacji - więc zainstalowanie tegomiesięcznej poprawki wciąż jest właściwym ruchem.

Tendvane nie może załatać luki, której Microsoft jeszcze nie naprawił. Może za to potwierdzić, że sierpniowe poprawki faktycznie dotarły na Twój komputer i że Defender oraz BitLocker są nadal włączone, dzięki kontroli aktualizacji i kontroli stanu zabezpieczeń.

Zrodla

Pobierz Tendvane