Microsoft trabaja en un parche para Defender por la vulnerabilidad de día cero RoguePlanet
Microsoft ha confirmado que está trabajando en un parche de seguridad para una vulnerabilidad de día cero en Microsoft Defender, denominada 'RoguePlanet', que fue divulgada hace una semana por el investigador de seguridad conocido como Nightmare Eclipse.
El investigador publicó un exploit de RoguePlanet durante el Patch Tuesday de junio de 2026 (conocido como Nightmare Eclipse), afirmando que afecta a dispositivos con Windows 10 y Windows 11 completamente parcheados. La vulnerabilidad permite ejecutar símbolos del sistema con privilegios SYSTEM a través de una condición de carrera en Microsoft Defender.
"El exploit es una condición de carrera, por lo que es cuestión de acierto o error. He logrado una tasa de éxito del 100% en algunas máquinas, mientras que en otras costó que funcionara", dijo Nightmare Eclipse. "El PoC para RoguePlanet funciona independientemente de si la protección en tiempo real está activada o no", agregó en una actualización del martes.
En ese momento, un portavoz de Microsoft declaró a BleepingComputer: "Microsoft está al tanto de la vulnerabilidad reportada y está investigando activamente la validez y aplicabilidad potencial de estas afirmaciones. Microsoft está comprometido a investigar problemas de seguridad y actualizar los productos afectados para proteger a los clientes lo antes posible".
Ahora registrada como CVE-2026-50656, a la espera de un parche
El martes, una semana después de que se divulgara la falla RoguePlanet, Microsoft asignó el identificador CVE-2026-50656 a esta vulnerabilidad de seguridad y confirmó que está trabajando en un parche, pero no reconoció a Nightmare Eclipse como el descubridor. En un aviso publicado ayer, Microsoft declaró: "Microsoft está al tanto de una elevación de privilegio en el motor de protección contra malware de Microsoft en Microsoft Defender, conocida públicamente como 'RoguePlanet'. Estamos trabajando para proporcionar una actualización de seguridad de alta calidad que aborde esta vulnerabilidad. Proporcionaremos información en este CVE cuando la actualización esté disponible".
La publicación de RoguePlanet es parte de una disputa en curso entre Nightmare Eclipse y Microsoft sobre las prácticas de recompensas por errores y divulgación de vulnerabilidades de esta última. En los últimos meses, el investigador ha filtrado públicamente múltiples exploits de día cero de Windows, incluyendo los de BlueHammer, RedSun, GreenPlasma, MiniPlasma, YellowKey y UnDefend. Algunos de estos días cero afectan a Microsoft Defender, mientras que otros apuntan a BitLocker y componentes de Windows.
Microsoft reaccionó a las divulgaciones de Nightmare Eclipse emitiendo advertencias de acciones legales cuando las personas participan en "actividades maliciosas que causan daños reales a nuestros clientes", lo que llevó a expertos en ciberseguridad e investigadores a creer que Microsoft estaba amenazando al investigador. Microsoft corrigió las fallas GreenPlasma, MiniPlasma y YellowKey la semana pasada como parte de las actualizaciones del Patch Tuesday de junio de 2026.