RoguePlanet: rettighetseskalering i motoren bak Microsoft Defender

Microsoft har publisert CVE-2026-50656, kalt RoguePlanet, en sårbarhet for rettighetseskalering i Microsoft Malware Protection Engine som brukes av Microsoft Defender. CVE-oppføringen gir den 7.8 og høy alvorlighetsgrad, og opplyser at Microsoft forbereder en sikkerhetsoppdatering. Detaljene om oppdateringen var ikke tilgjengelige da observasjonen ble gjort. CISAs beriking markerer utnyttelse som proof-of-concept og teknisk konsekvens som total, og oppføringen viser til offentlig tilgjengelig utnyttelsesmateriale.

Hva det betyr for virksomheten

Sårbarheten ligger i selve sikkerhetsproduktet som er ment å beskytte klientene, og motoren kjører med høye rettigheter på så godt som alle Windows-maskiner i virksomheten. En angriper som allerede har fått en fot innenfor med en vanlig brukerkonto, kan bruke dette til å ta full kontroll over maskinen. Motoren oppdateres normalt automatisk, og det viktigste dere gjør nå er å sikre at den mekanismen faktisk fungerer på alle enheter, også de som sjelden er på nett.

Berigo anbefaler

  • Kontrollér at automatisk oppdatering av Defenders motorversjon er aktiv og fungerer på hele klientparken.
  • Rapportér ut hvilke maskiner som ligger etter på motorversjon, og følg opp de som ikke har sjekket inn.
  • Følg Microsofts oppdateringsveiledning for når rettingen faktisk publiseres, og verifiser installasjonen etterpå.
  • Se gjennom at vanlige brukere ikke har lokale administratorrettigheter, som forsterker konsekvensen av denne typen feil.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt