PT-2026-49756 · Microsoft · Msmpeng+3
CVE-2026-50656
·
Publicado
2026-06-09
·
Atualizado
2026-07-15
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Defender versões anteriores à versão do mecanismo 1.1.26060.3008
Descrição
Uma falha de elevação de privilégios, publicamente conhecida como RoguePlanet, existe no Microsoft Malware Protection Engine (
mpengine.dll), que fornece as capacidades principais de varredura e detecção do Microsoft Defender. O problema é causado por uma condição de corrida TOCTOU (Time-of-Check to Time-of-Use), onde ocorrem erros de sincronização ao usar um recurso compartilhado. Um invasor local pode explorar essa falha para elevar seus privilégios de uma conta de usuário padrão para o nível mais alto de autoridade no Windows, conhecido como NT AUTHORITYSYSTEM, potencialmente obtendo controle total do sistema afetado. Este exploit pode funcionar independentemente de a proteção em tempo real estar ativada.Recomendações
Atualize o Microsoft Malware Protection Engine para a versão 1.1.26060.3008 ou superior.
Revise os endpoints em busca de elevações de privilégios incomuns, adulteração do Defender e atividade de processos suspeitos.
Aplique o princípio do privilégio mínimo e remova direitos de administrador local desnecessários.
Reforce o monitoramento de EDR/MDR e centralize os logs para detecção mais rápida.
Valide as linhas de base dos endpoints, políticas de segurança e configurações de proteção contra adulteração.
Exploit
Correção
LPE
RCE
Link Following
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Defender
Msmpeng
Windows 10
Windows 11