Microsoft parchea la vulnerabilidad RoguePlanet en Defender que podía otorgar privilegios SYSTEM

Microsoft corrige fallo crítico en Defender que permitía escalar privilegios

Microsoft ha lanzado una actualización de seguridad para cerrar la vulnerabilidad conocida como RoguePlanet en su motor de protección contra malware, casi un mes después de que los detalles técnicos del fallo fueran divulgados públicamente por un investigador independiente.

La falla, identificada como CVE-2026-50656 y con una puntuación CVSS de 7.8 (alta), es un problema de escalada de privilegios que reside en el archivo mpengine.dll, el núcleo del motor antimalware de Microsoft. Este motor es el responsable de las funciones de escaneo, detección y limpieza en productos como Microsoft Defender Antivirus y Microsoft Security Essentials.

La solución fue incluida en la versión 1.1.26060.3008 del motor de protección contra malware, acompañada de mejoras adicionales de defensa en profundidad que refuerzan componentes de seguridad no especificados públicamente.

El investigador Chaotic Eclipse, quien reportó la vulnerabilidad bajo el alias Nightmare-Eclipse, describió RoguePlanet como una condición de carrera que permite obtener un shell con privilegios SYSTEM. Esto brinda al atacante la capacidad de ejecutar código arbitrario y realizar acciones no autorizadas en el sistema comprometido.

De acuerdo con las pruebas realizadas por el investigador, el exploit funciona en sistemas Windows actualizados con los parches de junio de 2026, independientemente de si la protección en tiempo real de Defender está habilitada o no. Microsoft, sin embargo, no ha incluido a Chaotic Eclipse en los créditos oficiales de la actualización.

RoguePlanet se suma a una lista de vulnerabilidades en Defender previamente descubiertas por el mismo investigador: BlueHammer (CVE-2026-33825), UnDefend (CVE-2026-45498) y RedSun (CVE-2026-41091), todas ya corregidas por la compañía.

Microsoft reiteró que los clientes no necesitan realizar ninguna acción para instalar la actualización, ya que el motor antimalware se actualiza automáticamente de forma periódica. 'Para implementaciones empresariales, así como para usuarios finales, la configuración predeterminada en el software antimalware de Microsoft ayuda a garantizar que las definiciones de malware y el motor de protección contra malware de Microsoft se mantengan actualizados automáticamente', señaló la empresa en un comunicado.

Cybersecurity
Cybersecurity

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *