Vulnerabilitatea Defender pe care Microsoft a reparat-o în iulie? Cineva tocmai a ocolit reparația
Microsoft a reparat în iulie o vulnerabilitate Microsoft Defender numită RoguePlanet, urmărită sub numele CVE-2026-50656. Aceasta permitea unui program deja aflat în execuție pe un PC să se autopromoveze la nivelul SYSTEM - cel mai înalt grad de control pe care îl are Windows. Pe 11 august, chiar în preajma Patch Tuesday-ului din această lună, cercetătorul din spatele erorii inițiale a publicat ShieldBreak: o metodă funcțională de a ocoli acea corecție, ajungând la același rezultat pe o cale complet diferită.
Noua tehnică interferează cu Defender în timp ce acesta scanează un fișier descărcat dintr-un spațiu de stocare în cloud, schimbând conținutul fișierului chiar în timpul scanării, astfel încât Defender însuși ajunge să încarce codul atacatorului ca și cum ar fi o componentă Windows de încredere. Cercetătorul raportează o rată de succes de 100% pe Windows 11 25H2 și Windows Server 2025, iar Windows 10 ar fi afectat la rândul său. Pentru ca metoda să funcționeze, Defender trebuie să fie activat. Microsoft spune că „investighează activ valabilitatea și aplicabilitatea potențială a acestor afirmații”. Nu există încă o corecție și nu există niciun semn că ar fi folosită în atacuri reale.
Pentru un utilizator casnic, un singur cuvânt face cea mai mare parte a treburii în această descriere: local. Nimeni nu poate lansa acest atac direct de pe internet către tine. Ceva trebuie să ruleze deja pe computerul tău - un joc piratat, o actualizare falsă, un instalator dintr-o reclamă de căutare - iar ShieldBreak transformă apoi acel punct de sprijin limitat în deținerea totală a PC-ului. Așa că soluția nu este să dezactivezi Defender, ceea ce ar fi strict mai rău. Este că ușa din față contează în continuare mai mult decât coridorul din spatele ei.
Merită menționat că o eroare mai veche, tot a aceluiași cercetător, în Windows User Profile Service - CVE-2026-62832, sau „LegacyHive” - a fost în sfârșit reparată în actualizarea din august, deci instalarea actualizării din această lună rămâne decizia corectă.
Tendvane nu poate închide o breșă pe care Microsoft nu a reparat-o încă. Ce poate face este să confirme că actualizările din august au ajuns efectiv pe PC-ul tău și că Defender și BitLocker sunt încă activate, prin verificările sale de actualizări și de stare a securității.