TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Exploit Code: RoguePlanet

「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施

【要点】 ◎Microsoftは「Microsoft Defender」の権限昇格脆弱性「RoguePlanet」(CVE-2026-50656)を修正し、マルウェア対策エンジン更新版の適用を呼びかけている (Security NEXT)

Microsoft fixed Defender flaw RoguePlanet (CVE-2026-50656)

【要点】 ◎Defenderの脆弱性RoguePlanetは競合状態によりSYSTEM権限を取得可能で、ゼロデイとしてPoC公開後に修正された (Security Affairs)

New Windows Zero-Day Exploit ‘RoguePlanet’ Released

【要点】 ◎研究者がWindows向けゼロデイエクスプロイト「RoguePlanet」を公開した。Microsoft Defenderのレースコンディションを悪用し、SYSTEM権限への昇格が可能とされる (Security Week)

Chaotic Eclipse Unveils RoguePlanet Exploit Targeting Fully Patched Windows

【要点】 ◎研究者Chaotic Eclipseは、最新パッチ適用済みWindowsでもSYSTEM権限取得が可能なMicrosoft Defenderのゼロデイ「RoguePlanet」のPoCを公開した (Security Affairs)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022