從4月開始,外號為Nightmare Eclipse的研究人員Chaotic Eclipse陸續披露多個針對Microsoft Defender與Windows內建功能的零時差漏洞,而且是以漏洞利用的概念驗證程式發表,震撼整個資安領域,這些漏洞後續大多都已獲得修補,最近於6月上半揭露的RoguePlanet漏洞CVE-2026-50656,微軟本週(7月8日)也正式提供修補機制,用戶可確認Microsoft Defender的惡意軟體防護引擎版本是否已升級到1.1.26060.3008或更高版本,若為1.1.26050.11或更老舊的版本,則是受此漏洞影響的版本,須儘快執行Windows更新。
根據微軟針對此漏洞的安全性更新公告,CVE-2026-50656存在Microsoft Defender惡意軟體防護引擎,是關於權限提升的重要等級漏洞,在通用弱點列表(CWE)中,它被歸納在編號為CWE-59的類型,屬於檔案存取前連結解析不當(連結追蹤)的漏洞,CVSS 3.1嚴重度評分為7.8分,屬於高風險漏洞。雖然目前微軟在更新的公告表示,他們尚未發現CVE-2026-50656被利用的跡象,但仍持續警告這個漏洞的利用可能性高,因為用於攻擊的複雜度低、權限要求低且不需要與使用者互動。



Comments (0)