آنتی ویروس پادویش

رفع نقص امنیتی RoguePlanet در مایکروسافت دفندر؛ هکرها به بالاترین سطح دسترسی ویندوز رسیدند!

رفع نقص امنیتی RoguePlanet در مایکروسافت دفندر؛ هکرها به بالاترین سطح دسترسی ویندوز رسیدند!

شرکت مایکروسافت به تازگی به‌روزرسانی‌های امنیتی جدیدی را برای رفع یک آسیب‌پذیری بحرانی در ویندوز دفندر منتشر کرده است. این نقص امنیتی که با نام RoguePlanet شناخته می‌شود، نزدیک به یک ماه پس از افشای عمومی جزئیات آن، سرانجام توسط مایکروسافت وصله شد.

کانال بله زوم تکگیفت کارت

جزئیات آسیب‌ پذیری CVE-2026-50656 در موتور آنتی‌ ویروس مایکروسافت

به گزارش بخش اخبار فناوری زوم تک به نقل از The Hacker News، این آسیب‌پذیری با شناسه CVE-2026-50656 ردیابی شده و امتیاز شدت خطای (CVSS) آن ۷.۸ تعیین شده است. این نقص از نوع افزایش سطح دسترسی (Privilege Escalation) در موتور حفاظت از بدافزار مایکروسافت (فایل mpengine.dll) است؛ بخشی از سیستم‌عامل که وظیفه اسکن، شناسایی و پاک‌سازی بدافزارها و نرم‌افزارهای جاسوسی را بر عهده دارد.

این مشکل امنیتی در نسخه ۱.۱.۲۶۰۶۰.۳۰۰۸ موتور حفاظت از بدافزار مایکروسافت به همراه به‌روزرسانی‌های دفاع پیشرفته (Defense-in-depth) برای مقاوم‌سازی ویژگی‌های امنیتی نامشخص، برطرف شده است.

نقص امنیتی RoguePlanet چگونه کار می‌کند؟

آسیب‌پذیری RoguePlanet اولین بار توسط یک محقق امنیتی با نام مستعار Chaotic Eclipse (یا همان Nightmare-Eclipse) فاش شد. او این نقص را به عنوان یک شرایط مسابقه (Race Condition) توصیف کرد که مهاجمان می‌توانند با سوءاستفاده از آن، یک خط فرمان (Shell) با دسترسی سطح SYSTEM (بالاترین سطح دسترسی در ویندوز) ایجاد کنند. این دسترسی به هکر اجازه می‌دهد تا هرگونه کد مخربی را اجرا کرده یا اقدامات غیرمجاز را در سیستم هدف انجام دهد.

بررسی‌ها نشان داد که این اکسپلویت روی سیستم‌هایی که کاملاً به‌روز بودند و حتی به‌روزرسانی‌های سه‌شنبه وصله ژوئن ۲۰۲۶ (June 2026 Patch Tuesday) را نصب داشتند نیز کار می‌کرد. پس از آن، این محقق فاش کرد که اکسپلویت مذکور بدون توجه به روشن یا خاموش بودن قابلیت حفاظت در زمان واقعی (Real-time Protection) آنتی‌ویروس، با موفقیت اجرا می‌شود. جالب اینجاست که مایکروسافت به طور رسمی اعتبار کشف این آسیب‌پذیری را به این محقق نسبت نداده است.

چهارمین ضربه امنیتی به آنتی‌ویروس ویندوز دفندر

آسیب‌پذیری RoguePlanet در واقع چهارمین نقص امنیتی کشف‌شده در ویندوز دفندر توسط این محقق است. پیش از این، او سه نقص امنیتی دیگر به نام‌های زیر را کشف کرده بود که مایکروسافت تمامی آن‌ها را وصله کرده است:

  • BlueHammer (با شناسه CVE-2026-33825)
  • UnDefend (با شناسه CVE-2026-45498)
  • RedSun (با شناسه CVE-2026-41091)

آیا کاربران نیاز به نصب دستی این به‌روزرسانی امنیتی دارند؟

غول نرم‌افزاری جهان اعلام کرده است که کاربران برای نصب وصله امنیتی CVE-2026-50656 نیاز به اقدام خاصی ندارند، زیرا این نرم‌افزار امنیتی به طور مکرر و خودکار برای محافظت از کاربران در برابر تهدیدات جدید و در حال تکامل به‌روزرسانی می‌شود.

مایکروسافت در این باره توضیح داد: «تنظیمات پیش‌فرض در نرم‌افزار ضد بدافزار مایکروسافت، چه برای سازمان‌ها و چه برای کاربران خانگی، تضمین می‌کند که پایگاه داده تعاریف بدافزار و موتور حفاظت از بدافزار مایکروسافت (Microsoft Malware Protection Engine) به صورت خودکار به‌روز نگه داشته شوند.»

این شرکت در پایان اضافه کرد: «بسته به اینکه از کدام نرم‌افزار ضد بدافزار مایکروسافت استفاده می‌شود و نحوه پیکربندی آن چگونه است، این برنامه ممکن است در صورت اتصال به اینترنت، روزانه چندین بار به‌روزرسانی‌های موتور و تعاریف جدید را جستجو کند. با این حال، کاربران می‌توانند در هر زمان به صورت دستی نیز اقدام به بررسی و دریافت به‌روزرسانی‌ها کنند.»

به این پست امتیاز بدید

نظرات در مورد : رفع نقص امنیتی RoguePlanet در مایکروسافت دفندر؛ هکرها به بالاترین سطح دسترسی ویندوز رسیدند!

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *