الهجوم محلي، أي يجب أن يكون المهاجم قد حصل بالفعل على وصول كمستخدم عادي إلى الجهاز، لكنه لا يتطلب أي صلاحيات إضافية بعد ذلك C. كما أنه يعمل بغض النظر عن تشغيل الحماية في الوقت الفعلي من ديفيندر أو تعطيلها MI.
خصصت مايكروسوفت درجة أساسية 7.8 (عالية) على مقياس CVSS 3.1، مع اعتبار تعقيد الهجوم: منخفض (باعتبار أن قفل oplock يجعل السباق موثوقًا). بينما سجلت قاعدة البيانات الوطنية للثغرات (NVD) درجة أساسية 7.0 (عالية) مع اعتبار تعقيد الهجوم: مرتفع (إقرارًا بصعوبة السباق). ينتج عن المتجه الزمني (E:F/RL:U/RC:C) درجة زمنية تبلغ 7.6 وفقًا لتقييم مايكروسوفت CLM.
تم تصنيف الثغرة ضمن فئة "الاستغلال أكثر احتمالاً" (Exploitation More Likely) على مؤشر قابلية الاستغلال من مايكروسوفت KC.
كانت الفجوة بين إصدار الهجوم العلني وإقرار مايكروسوفت حرجة:
| التاريخ | الحدث |
|---|---|
| 10 يونيو 2026 | نشر الباحث هجومًا عمليًا علنيًا بعد ساعات من إصدار تحديثات Patch Tuesday لشهر يونيو من مايكروسوفت CLF. |
| 16 يونيو 2026 | نشرت مايكروسوفت رسميًا نشرة CVE-2026-50656 وأقرت بوجود الثغرة كيوم صفر NW. |
| 16–19 يونيو 2026 | نُشرت تفاصيل الثغرة في NVD ونشرة مايكروسوفت، وغطتها وسائل الإعلام الأمنية NM. |
| حتى 4–10 يوليو 2026 | لم يتم إصدار أي تصحيح. لم يتم الإعلان عن أي جدول زمني للتحديث خارج الدورة CT. |
بلغت الفجوة بين إصدار الهجوم العلني (10 يونيو) وإقرار مايكروسوفت (16 يونيو) حوالي 6 أيام. وحتى بداية يوليو 2026، ظل الهجوم علنيًا لمدة شهر تقريبًا دون إصلاح FT.
اكتشف الثغرة ونشرها باحث أمني يعمل تحت الأسماء المستعارة Nightmare Eclipse (المعروف أيضًا باسم Chaotic Eclipse) CTH.
هذا هو الهجوم السابع في حملة الباحث المستمرة التي تستهدف مايكروسوفت ديفيندر. تضمنت الثغرات السابقة التي تم الإفصاح عنها في ديفيندر ثغرات رفع صلاحيات وتجاوز، مثل BlueHammer و RedSun و UnDefend و YellowKey و GreenPlasma PD. وصفت TechRadar ثغرة RoguePlanet بأنها جزء من "حملة بحثية مستمرة ضد سطح الهجوم في ديفيندر" H. أكدت عمليات التحقق المستقلة من قبل مجموعات مثل ThreatLocker موثوقية سلسلة الهجوم T.
أثارت الفجوة الطويلة في إصدار التصحيح انتقادات حادة من مجتمع الأمن السيبراني:
الإحباط الأساسي: نظرًا لأن ديفيندر ممكّن افتراضيًا على جميع تثبيتات ويندوز، فإن الثغرة لها سطح هجوم هائل، ومع ذلك لم يتم إصدار أي تصحيح مؤقت (خارج الدورة) على الرغم من توفر كود الهجوم العملي علنًا HFL.
توصي المصادر باستمرار بالخطوات التالية إلى أن تصدر مايكروسوفت إصلاحًا دائمًا:
تطبيق التصحيح عند توفره
التخفيفات المؤقتة (في حالة عدم توفر تصحيح)