【要点】
◎Microsoftは「Microsoft Defender」の権限昇格脆弱性「RoguePlanet」(CVE-2026-50656)を修正し、マルウェア対策エンジン更新版の適用を呼びかけている (Security NEXT)
【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク)
| ★ |
CVE公開日 |
CVE登録日 |
CVE番号 |
NVD |
ベンダー |
CVSS v4 |
CVSS v3 |
CWE |
脆弱性 |
KEV公開日 |
備考 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| ★ | 2026/06/16 | 2026/06/05 | CVE-2026-50656 | NVD | Microsoft | - | 7.0(NVD) 7.8(Microsoft) |
CWE-59 | リンク解釈の問題 | - | Microsoft Malware Protection Engine |
【要約】
Microsoftは、「Microsoft Defender」のマルウェア対策エンジンに存在した権限昇格の脆弱性「CVE-2026-50656(RoguePlanet)」を修正した。この脆弱性は、ファイルアクセス前のリンク解決処理の不備に起因し、ローカル環境で低権限しか持たない攻撃者でも、ユーザー操作なしにSYSTEM権限を取得できる恐れがある。CVSS v3.1基本値は7.8で、重要度は「Important」と評価されている。概念実証(PoC)は2026年6月9日に公開され、Microsoftは7月8日にマルウェア対策エンジン「Microsoft Malware Protection Engine 1.1.26060.3008」で修正を提供した。利用者には、更新版が適用済みであることを確認するよう推奨している。
【ニュース】
◆「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施 (Security NEXT, 2026/07/10)
https://www.security-next.com/187118