新聞

研究人員Chaotic Eclipse(Nightmare-Eclipse)於微軟發布6月例行更新(Patch Tuesday)不久,公布Microsoft Defender零時差漏洞RoguePlanet,並指出可在已套用今年6月修補程式的Windows 11與Windows 10利用,且伺服器版本作業系統也可能存在相同弱點,如今微軟發布公告,承認這項弱點的存在。

根據資安新聞網站Bleeping Computer的報導,6月16日微軟公布新的漏洞CVE-2026-50656,此為Microsoft Defender權限提升漏洞,屬於檔案存取之前的連結解析不當造成的弱點(CWE-59),CVSS風險評為7.8分,該公司指出,此漏洞就是已被公開的RoguePlanet,影響Microsoft Malware Protection Engine元件,他們正在著手打造資安更新因應。不過,微軟並未在資安公告裡提及通報漏洞的研究人員身分,僅表示他們肯定透過協調的漏洞揭露機制,幫助該公司保護客戶的資安社群。