Vai al contenuto
Offerte

RoguePlanet, la falla critica che mette in pericolo Microsoft Defender

In questo articolo Indice dei contenuti 1 sezione

Una vulnerabilità battezzata RoguePlanet sta mettendo in difficoltà Microsoft, che ora corre per chiudere un buco di sicurezza piuttosto serio dentro il suo antivirus integrato. A portare la cosa alla luce è stato un ricercatore che si fa chiamare “Nightmare Eclipse”, il quale circa una settimana fa ha diffuso i dettagli di questo problema, classificato ufficialmente come CVE-2026-50656. Niente di banale, perché stiamo parlando di una falla che, se sfruttata, permette a un malintenzionato di mettere le mani sull’intero computer.

Il punto debole si trova in Microsoft Defender, il programma di sicurezza che gira praticamente su tutti i PC Windows. E qui arriva la parte scomoda. La vulnerabilità colpisce dispositivi con Windows 10 e Windows 11 perfettamente aggiornati, quindi nemmeno avere tutto in ordine con le patch mette al riparo. Un attaccante, in pratica, può generare prompt dei comandi con privilegi di sistema sfruttando quella che in gergo si chiama race condition, una sorta di corsa contro il tempo tra due processi che, se va come vuole l’hacker, apre la porta a un accesso totale.

Il proof-of-concept e la risposta di Microsoft

Il ricercatore non si è limitato a parlarne. Ha pubblicato un vero e proprio proof-of-concept, cioè un esempio funzionante dell’exploit, ospitandolo su un repository Git gestito in proprio. La scelta non è casuale. Secondo lo stesso esperto, Microsoft avrebbe già individuato e fatto rimuovere in passato i suoi repository su GitHub e GitLab, costringendolo di fatto a cercare un’alternativa più sotto controllo.

Sul funzionamento reale dell’attacco, l’autore è stato onesto. “L’exploit è una race condition, quindi è un colpo o lo manchi”, ha spiegato, aggiungendo di aver ottenuto un tasso di successo del 100 per cento su alcune macchine, mentre su altre la cosa faticava parecchio a funzionare. Insomma, non è un grimaldello universale, ma resta comunque un rischio concreto. Da parte sua, Microsoft ha confermato di essere al corrente della situazione. Un portavoce dell’azienda ha dichiarato che è in corso lo sviluppo di un aggiornamento di sicurezza per RoguePlanet e che si spera arrivi al pubblico in tempi brevi. Nelle parole ufficiali, la società ha parlato di una elevazione di privilegi nel Microsoft Malware Protection Engine integrato in Defender, riconoscendo pubblicamente il nome con cui la falla è ormai conosciuta. La promessa è quella di rilasciare una patch di qualità elevata e di fornire i dettagli direttamente nella scheda del CVE non appena l’aggiornamento sarà disponibile.

Condividi:
20 Condivisioni