RoguePlanet: rettighetseskalering i motoren bak Microsoft Defender
Microsoft har publisert CVE-2026-50656, kalt RoguePlanet, en sårbarhet for rettighetseskalering i Microsoft Malware Protection Engine som brukes av Microsoft Defender. CVE-oppføringen gir den 7.8 og høy alvorlighetsgrad, og opplyser at Microsoft forbereder en sikkerhetsoppdatering. Detaljene om oppdateringen var ikke tilgjengelige da observasjonen ble gjort. CISAs beriking markerer utnyttelse som proof-of-concept og teknisk konsekvens som total, og oppføringen viser til offentlig tilgjengelig utnyttelsesmateriale.
Hva det betyr for virksomheten
Sårbarheten ligger i selve sikkerhetsproduktet som er ment å beskytte klientene, og motoren kjører med høye rettigheter på så godt som alle Windows-maskiner i virksomheten. En angriper som allerede har fått en fot innenfor med en vanlig brukerkonto, kan bruke dette til å ta full kontroll over maskinen. Motoren oppdateres normalt automatisk, og det viktigste dere gjør nå er å sikre at den mekanismen faktisk fungerer på alle enheter, også de som sjelden er på nett.
Berigo anbefaler
- Kontrollér at automatisk oppdatering av Defenders motorversjon er aktiv og fungerer på hele klientparken.
- Rapportér ut hvilke maskiner som ligger etter på motorversjon, og følg opp de som ikke har sjekket inn.
- Følg Microsofts oppdateringsveiledning for når rettingen faktisk publiseres, og verifiser installasjonen etterpå.
- Se gjennom at vanlige brukere ikke har lokale administratorrettigheter, som forsterker konsekvensen av denne typen feil.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt