CVE-2026-50656
ثغرة رفع الامتيازات في Microsoft Defender
- تم النشر
- 16/06/2026
- محدث
- 25/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مايكروسوفت على علم بوجود ثغرة رفع صلاحيات في محرك الحماية من البرمجيات الخبيثة في Microsoft Defender، والتي يُشار إليها علنًا باسم "RoguePlanet".
المصادر
5- CVE-2026-50656إعلامية
CVE-2026-50656
تقرير التحقق من إثبات المفهوم (PoC) الخاص بـ RoguePlanet ضد Microsoft Defender في بيئة مختبرية خاضعة للتحكم تعمل بنظام Windows 11، ويتضمن ملاحظات البناء، ونتائج كشف Defender، وتقييم المخاطر، وتوصيات التخفيف.
مواد معملية تعليمية ونماذج إثبات مفهوم لثغرة أمنية محددة (CVE)، توفر نصوصاً برمجية معزولة وقوالب جاهزة لأبحاث الثغرات والاختبارات المصرّح بها والتدريب على الأمن الدفاعي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.