PT-2026-49756 · Microsoft · Msmpeng+3

CVE-2026-50656

·

Publicado

2026-06-09

·

Atualizado

2026-07-15

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Defender versões anteriores à versão do mecanismo 1.1.26060.3008
Descrição Uma falha de elevação de privilégios, publicamente conhecida como RoguePlanet, existe no Microsoft Malware Protection Engine (mpengine.dll), que fornece as capacidades principais de varredura e detecção do Microsoft Defender. O problema é causado por uma condição de corrida TOCTOU (Time-of-Check to Time-of-Use), onde ocorrem erros de sincronização ao usar um recurso compartilhado. Um invasor local pode explorar essa falha para elevar seus privilégios de uma conta de usuário padrão para o nível mais alto de autoridade no Windows, conhecido como NT AUTHORITYSYSTEM, potencialmente obtendo controle total do sistema afetado. Este exploit pode funcionar independentemente de a proteção em tempo real estar ativada.
Recomendações Atualize o Microsoft Malware Protection Engine para a versão 1.1.26060.3008 ou superior. Revise os endpoints em busca de elevações de privilégios incomuns, adulteração do Defender e atividade de processos suspeitos. Aplique o princípio do privilégio mínimo e remova direitos de administrador local desnecessários. Reforce o monitoramento de EDR/MDR e centralize os logs para detecção mais rápida. Valide as linhas de base dos endpoints, políticas de segurança e configurações de proteção contra adulteração.

Exploit

Correção

LPE

RCE

Link Following

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08019
CVE-2026-50656

Produtos afetados

Defender
Msmpeng
Windows 10
Windows 11