TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施

【要点】

◎Microsoftは「Microsoft Defender」の権限昇格脆弱性「RoguePlanet」(CVE-2026-50656)を修正し、マルウェア対策エンジン更新版の適用を呼びかけている (Security NEXT)


【脆弱性内容】  (★: TT 脆弱性 Blog 内の詳細記事リンク)

CVE公開日
CVE登録日
CVE番号
NVD
ベンダー
CVSS v4
CVSS v3
CWE
脆弱性
KEV公開日
備考
2026/06/16 2026/06/05 CVE-2026-50656 NVD Microsoft -
7.0(NVD)
7.8(Microsoft)
CWE-59 リンク解釈の問題 - Microsoft Malware Protection Engine


【要約】

Microsoftは、「Microsoft Defender」のマルウェア対策エンジンに存在した権限昇格の脆弱性「CVE-2026-50656(RoguePlanet)」を修正した。この脆弱性は、ファイルアクセス前のリンク解決処理の不備に起因し、ローカル環境で低権限しか持たない攻撃者でも、ユーザー操作なしにSYSTEM権限を取得できる恐れがある。CVSS v3.1基本値は7.8で、重要度は「Important」と評価されている。概念実証(PoC)は2026年6月9日に公開され、Microsoftは7月8日にマルウェア対策エンジン「Microsoft Malware Protection Engine 1.1.26060.3008」で修正を提供した。利用者には、更新版が適用済みであることを確認するよう推奨している。


【ニュース】

◆「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施 (Security NEXT, 2026/07/10)
https://www.security-next.com/187118


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022