شرکت مایکروسافت به تازگی بهروزرسانیهای امنیتی جدیدی را برای رفع یک آسیبپذیری بحرانی در ویندوز دفندر منتشر کرده است. این نقص امنیتی که با نام RoguePlanet شناخته میشود، نزدیک به یک ماه پس از افشای عمومی جزئیات آن، سرانجام توسط مایکروسافت وصله شد.
جزئیات آسیب پذیری CVE-2026-50656 در موتور آنتی ویروس مایکروسافت
به گزارش بخش اخبار فناوری زوم تک به نقل از The Hacker News، این آسیبپذیری با شناسه CVE-2026-50656 ردیابی شده و امتیاز شدت خطای (CVSS) آن ۷.۸ تعیین شده است. این نقص از نوع افزایش سطح دسترسی (Privilege Escalation) در موتور حفاظت از بدافزار مایکروسافت (فایل mpengine.dll) است؛ بخشی از سیستمعامل که وظیفه اسکن، شناسایی و پاکسازی بدافزارها و نرمافزارهای جاسوسی را بر عهده دارد.
این مشکل امنیتی در نسخه ۱.۱.۲۶۰۶۰.۳۰۰۸ موتور حفاظت از بدافزار مایکروسافت به همراه بهروزرسانیهای دفاع پیشرفته (Defense-in-depth) برای مقاومسازی ویژگیهای امنیتی نامشخص، برطرف شده است.
نقص امنیتی RoguePlanet چگونه کار میکند؟
آسیبپذیری RoguePlanet اولین بار توسط یک محقق امنیتی با نام مستعار Chaotic Eclipse (یا همان Nightmare-Eclipse) فاش شد. او این نقص را به عنوان یک شرایط مسابقه (Race Condition) توصیف کرد که مهاجمان میتوانند با سوءاستفاده از آن، یک خط فرمان (Shell) با دسترسی سطح SYSTEM (بالاترین سطح دسترسی در ویندوز) ایجاد کنند. این دسترسی به هکر اجازه میدهد تا هرگونه کد مخربی را اجرا کرده یا اقدامات غیرمجاز را در سیستم هدف انجام دهد.
بررسیها نشان داد که این اکسپلویت روی سیستمهایی که کاملاً بهروز بودند و حتی بهروزرسانیهای سهشنبه وصله ژوئن ۲۰۲۶ (June 2026 Patch Tuesday) را نصب داشتند نیز کار میکرد. پس از آن، این محقق فاش کرد که اکسپلویت مذکور بدون توجه به روشن یا خاموش بودن قابلیت حفاظت در زمان واقعی (Real-time Protection) آنتیویروس، با موفقیت اجرا میشود. جالب اینجاست که مایکروسافت به طور رسمی اعتبار کشف این آسیبپذیری را به این محقق نسبت نداده است.
چهارمین ضربه امنیتی به آنتیویروس ویندوز دفندر
آسیبپذیری RoguePlanet در واقع چهارمین نقص امنیتی کشفشده در ویندوز دفندر توسط این محقق است. پیش از این، او سه نقص امنیتی دیگر به نامهای زیر را کشف کرده بود که مایکروسافت تمامی آنها را وصله کرده است:
- BlueHammer (با شناسه CVE-2026-33825)
- UnDefend (با شناسه CVE-2026-45498)
- RedSun (با شناسه CVE-2026-41091)
آیا کاربران نیاز به نصب دستی این بهروزرسانی امنیتی دارند؟
غول نرمافزاری جهان اعلام کرده است که کاربران برای نصب وصله امنیتی CVE-2026-50656 نیاز به اقدام خاصی ندارند، زیرا این نرمافزار امنیتی به طور مکرر و خودکار برای محافظت از کاربران در برابر تهدیدات جدید و در حال تکامل بهروزرسانی میشود.
مایکروسافت در این باره توضیح داد: «تنظیمات پیشفرض در نرمافزار ضد بدافزار مایکروسافت، چه برای سازمانها و چه برای کاربران خانگی، تضمین میکند که پایگاه داده تعاریف بدافزار و موتور حفاظت از بدافزار مایکروسافت (Microsoft Malware Protection Engine) به صورت خودکار بهروز نگه داشته شوند.»
این شرکت در پایان اضافه کرد: «بسته به اینکه از کدام نرمافزار ضد بدافزار مایکروسافت استفاده میشود و نحوه پیکربندی آن چگونه است، این برنامه ممکن است در صورت اتصال به اینترنت، روزانه چندین بار بهروزرسانیهای موتور و تعاریف جدید را جستجو کند. با این حال، کاربران میتوانند در هر زمان به صورت دستی نیز اقدام به بررسی و دریافت بهروزرسانیها کنند.»




نظرات در مورد : رفع نقص امنیتی RoguePlanet در مایکروسافت دفندر؛ هکرها به بالاترین سطح دسترسی ویندوز رسیدند!