PT-2026-49756 · Microsoft · Malware Protection Engine

Publicado

2026-06-09

·

Atualizado

2026-06-18

·

CVE-2026-50656

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Defender (versões afetadas não especificadas) Windows 10 (versões afetadas não especificadas) Windows 11 (versões afetadas não especificadas)
Description Uma falha de elevação de privilégio existe no Microsoft Malware Protection Engine do Microsoft Defender, referida publicamente como RoguePlanet. O problema decorre de uma condição de corrida (race condition)—especificamente uma falha de Time-of-Check to Time-of-Use (TOCTOU)—no fluxo de remediação de malware. Isso permite que um invasor local ignore a proteção em tempo real e execute prompts de comando com privilégios de nível SYSTEM. A falha é eficaz independentemente de a proteção em tempo real estar ativada ou em modo passivo. A detecção pode ser feita alertando sobre qualquer shell de integridade SYSTEM cujo processo pai seja MsMpEng.exe.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Revise a atividade dos endpoints em busca de comportamentos suspeitos de escalonamento de privilégios. Mantenha os componentes do Defender e a inteligência de segurança atualizados. Monitore as orientações de atualização de segurança da Microsoft para o lançamento do patch oficial.

Exploit

LPE

Race Condition

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08019
CVE-2026-50656

Produtos afetados

Malware Protection Engine