Parche de emergencia para un día cero crítico

Microsoft ha publicado una actualización de seguridad para corregir una vulnerabilidad de día cero en Microsoft Defender, apodada 'RoguePlanet', que fue revelada después del Martes de Parches de junio de 2026. La falla, identificada como CVE-2026-50656, fue reportada por el investigador de seguridad conocido como Nightmare Eclipse, en medio de un conflicto con Microsoft por sus políticas de recompensas y divulgación de vulnerabilidades.

Nightmare Eclipse también publicó un exploit de prueba de concepto en un repositorio Git autogestionado, afirmando que Microsoft había eliminado previamente sus repositorios que alojaban exploits en GitHub y GitLab.

Detalles de la vulnerabilidad

Según Nightmare Eclipse, RoguePlanet afecta a dispositivos con Windows 10 y Windows 11 completamente parcheados, permitiendo a los atacantes ejecutar un símbolo del sistema con privilegios de SYSTEM mediante una condición de carrera en Microsoft Defender. El investigador explicó: 'El exploit es una condición de carrera, por lo que es impredecible. He logrado un éxito del 100% en algunas máquinas, mientras que en otras ha funcionado con dificultad'. Además, aclaró que la prueba de concepto funciona independientemente de si la protección en tiempo real está activada.

Microsoft confirmó el 16 de junio que estaba trabajando en un parche para CVE-2026-50656, pero aún no ha reconocido que Nightmare Eclipse descubrió la vulnerabilidad.

Solución mediante actualización del motor antimalware

El miércoles, Microsoft solucionó la vulnerabilidad RoguePlanet lanzando la actualización 1.1.26060.3008 del Motor de Protección contra Malware de Microsoft, que actualiza el motor de análisis central que impulsa sus soluciones de seguridad. La compañía indicó: 'Microsoft ha publicado una actualización del Motor de Protección contra Malware que corrige la vulnerabilidad identificada como CVE-2026-50656. Consulte las preguntas frecuentes para obtener más información sobre cómo verificar si la nueva versión se ha instalado'.

Antecedentes del investigador

En los últimos meses, Nightmare Eclipse ha revelado múltiples exploits de día cero en Windows, incluyendo fallos como BlueHammer, RedSun, GreenPlasma, MiniPlasma, YellowKey y UnDefend. Algunas de estas vulnerabilidades afectan a Microsoft Defender, mientras que otras atacan BitLocker y componentes de Windows. Microsoft corrigió los fallos GreenPlasma, MiniPlasma y YellowKey el mes pasado como parte de las actualizaciones del Martes de Parches de junio de 2026.

Microsoft también reaccionó a las divulgaciones de Nightmare Eclipse emitiendo advertencias de acciones legales contra quienes participan en lo que describió como 'actividad maliciosa que causa daño real a nuestros clientes', lo que llevó a expertos en ciberseguridad a creer que Microsoft amenazaba directamente al investigador.

image
image
article image
article image