A Microsoft anunciou que está trabalhando em uma correção para uma vulnerabilidade no Defender que permite escalada de privilégios. A falha, identificada como CVE-2026-50656, foi divulgada por um pesquisador de segurança e afeta sistemas Windows 10 e Windows 11.
O defeito de segurança, com pontuação CVSS de 7.8, foi exposto na semana passada por Nightmare Eclipse. Segundo o pesquisador, a vulnerabilidade, apelidada de RoguePlanet, ataca uma condição de corrida no Microsoft Defender. Isso permite que atacantes obtenham privilégios de Sistema nos computadores afetados.
Nightmare Eclipse liberou um código de prova de conceito (PoC) que demonstra a escalada de privilégios local (LPE) mesmo quando as atualizações de junho de 2026 estão instaladas. O pesquisador informou que o PoC funciona independentemente de a proteção em tempo real do Defender estar ativa ou desativada, podendo operar em modo passivo.
A Microsoft declarou que está desenvolvendo uma atualização de segurança de alta qualidade para endereçar a falha e fornecerá informações sobre a correção quando ela estiver disponível.


