
マイクロソフトは、2026年6月の「パッチチューズデー」後に公表された、「RoguePlanet」として知られるDefenderのゼロデイ脆弱性に対処するためのセキュリティパッチをリリースした。
この脆弱性(CVE-2026-50656として追跡されている)は、「Nightmare Eclipse」というハンドルネームを使用するセキュリティ研究者によって、マイクロソフトのバグ報奨金制度および脆弱性開示方針をめぐる同社との継続的な論争の一環として公表された。
また、同研究者は、GitHubやGitLab上に公開していたエクスプロイトをホストするリポジトリをマイクロソフトが以前に削除したと主張し、自己ホスト型のGitリポジトリで概念実証(PoC)エクスプロイトを公開しました。
Nightmare Eclipseによると、「RoguePlanet」は、完全にパッチが適用されたWindows 10およびWindows 11デバイスに影響を及ぼし、攻撃者がMicrosoft Defenderのレースコンディションを介してSYSTEM権限を持つコマンドプロンプトを起動することを可能にするという。
「このエクスプロイトはレースコンディションであるため、成功するか失敗するかは運次第です。 一部のマシンでは100%の成功率を達成できたが、他のマシンではうまく機能しなかった」と彼らは説明した。「RoguePlanetのPoCは、リアルタイム保護が有効かどうかにかかわらず動作する」と、研究者はその後の更新で付け加えた。
マイクロソフトは6月16日、CVE-2026-50656に対するパッチの開発を進めていることを確認したが、Nightmare Eclipseがこの脆弱性を発見したことについてはまだ認めていない。
マルウェア保護エンジンの更新により修正
水曜日、同社はセキュリティソリューションおよびサービスを支える中核的なスキャンエンジンである「Microsoft Malware Protection Engine 1.1.26060.3008」のアップデートをリリースし、RoguePlanetの脆弱性に対処した。
「マイクロソフトは、CVE-2026-50656で特定された脆弱性に対処する『Microsoft Malware Protection Engine』の更新プログラムをリリースしました。新しいバージョンがインストールされているかどうかを確認する方法の詳細については、FAQをご覧ください」とマイクロソフトは述べている。
過去数か月にわたり、Nightmare Eclipseは、BlueHammer、RedSun、GreenPlasma、MiniPlasma、YellowKey、UnDefendなどの脆弱性を含む、他にも複数のWindows向けゼロデイ攻撃手法を公表してきました。
これらのセキュリティ脆弱性の中には、Microsoft Defenderに影響を与えるものもあれば、BitLockerやWindowsのコンポーネントを標的とするものもある。マイクロソフトは1か月前、2026年6月の「パッチチューズデー」更新プログラムの一環として、GreenPlasma、MiniPlasma、およびYellowKeyの脆弱性を修正した。
また、マイクロソフトはNightmare Eclipseによる情報公開に対し、「顧客に実害をもたらす悪意のある活動」に従事する者に対して法的措置を講じる旨の警告を発しており、これを受けてサイバーセキュリティの専門家たちは、マイクロソフトが当該セキュリティ研究者を直接脅迫していると見なしている。
出典:https://www.bleepingcomputer.com/news/microsoft/microsoft-patches-rogueplanet-defender-zero-day-vulnerability/




Comments