CVE 2026 50656, dijuluki RoguePlanet, adalah celah zero day eskalasi hak akses lokal (local privilege escalation) di Microsoft Malware Protection Engine (MsMpEng) yang memungkinkan pengguna standar di Windows 10 atau... Celah ini ditemukan dan dipublikasikan oleh peneliti Nightmare Eclipse, menjadikannya eksploit ke...
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the RoguePlanet vulnerability (CVE-2026-50656) in Microsoft Defender, including how it wo. Article summary: ## What is CVE-2026-50656 (RoguePlanet)?. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
CVE-2026-50656, yang dijuluki RoguePlanet, adalah celah zero-day eskalasi hak akses lokal (local elevation-of-privilege) di Microsoft Malware Protection Engine (MsMpEng) — mesin pemindaian inti di balik Microsoft Defender Antivirus CL. Kerentanan ini memengaruhi semua edisi Windows 10 dan Windows 11 (Home, Pro, Enterprise, LTSC), termasuk sistem yang sudah sepenuhnya diperbarui hingga Patch Tuesday Juni 2026 (KB5094126) L.
Cacat ini adalah kondisi balapan Time-of-Check to Time-of-Use (TOCTOU), yang berakar pada masalah resolusi tautan yang tidak tepat (improper link resolution atau CWE-59) GP. Mesin Microsoft Malware Protection Engine berjalan sebagai NT AUTHORITY\SYSTEM secara default. Eksploit ini 'membalap' mesin tersebut melawan dirinya sendiri:
Eksploitasi bersifat lokal — penyerang harus sudah memiliki akses sebagai pengguna standar di komputer target — tetapi tidak memerlukan hak istimewa tambahan selain itu C. Yang memprihatinkan, eksploit ini tetap bekerja meskipun proteksi real-time Defender dinonaktifkan MI.
Microsoft memberikan skor dasar CVSS 3.1 sebesar 7.8 (TINGGI), dengan argumen Attack Complexity: Low (karena teknik oplock membuat balapan dapat diandalkan). Sementara itu, NVD mencatat skor dasar 7.0 (TINGGI) dengan Attack Complexity: High (mengakui tingkat kesulitan balapan). Vektor temporal (E:F/RL:U/RC:C) menghasilkan skor temporal 7.6 di bawah penilaian Microsoft CLM.
Kerentanan ini dinilai "Exploitation More Likely" (Kemungkinan Eksploitasi Lebih Besar) pada Indeks Eksploitasi Microsoft KC.
Jeda waktu antara rilis eksploit publik dan pengakuan Microsoft menjadi sorotan utama:
| Tanggal | Kejadian |
|---|---|
| 10 Juni 2026 | Eksploit yang berfungsi penuh dipublikasikan oleh peneliti — hanya beberapa jam setelah Patch Tuesday Juni 2026 Microsoft CLF. |
| 16 Juni 2026 | Microsoft secara resmi menerbitkan advisori CVE-2026-50656 dan mengakui kerentanan ini sebagai zero-day NW. |
| 16–19 Juni 2026 | Pencatatan di NVD, advisori Microsoft, dan liputan luas dari komunitas keamanan mulai bermunculan NM. |
| Per 4–10 Juli 2026 | Belum ada tambalan yang dirilis. Tidak ada pengumuman jadwal update di luar jadwal CT. |
Eksploit sudah beredar bebas sejak 10 Juni, tetapi Microsoft baru mengakuinya 6 hari kemudian pada 16 Juni. Hingga awal Juli 2026, eksploit sudah publik selama kira-kira satu bulan tanpa perbaikan FT.
Kerentanan ini ditemukan dan dirilis ke publik oleh seorang peneliti keamanan dengan alias Nightmare Eclipse (juga dikenal sebagai Chaotic Eclipse) CTH.
Ini adalah eksploit ketujuh dalam kampanye berkelanjutan peneliti tersebut yang menargetkan Microsoft Defender. Sebelumnya, ia telah mengungkapkan cacat-cacat Defender, seperti BlueHammer, RedSun, UnDefend, YellowKey, dan GreenPlasma PD. TechRadar menyebut RoguePlanet sebagai bagian dari "kampanye penelitian berkelanjutan terhadap permukaan serangan Defender" H. PoC yang direproduksi oleh grup pihak ketiga seperti ThreatLocker pun mengkonfirmasi keandalan rantai eksploit ini T.
Jeda tambalan yang berkepanjangan menuai kritik pedas dari komunitas keamanan:
Inti dari frustrasi ini: karena Defender aktif secara default di semua instalasi Windows, kerentanan ini memiliki permukaan serangan yang sangat luas. Namun, tidak ada tambalan sementara yang diterbitkan meskipun kode eksploit yang berfungsi sudah tersedia untuk umum HFL.
Sumber-sumber terpercaya secara konsisten merekomendasikan langkah-langkah berikut hingga Microsoft merilis tambalan permanen:
Terapkan perbaikan saat tersedia
Mitigasi sementara (belum ada tambalan)
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
CVE 2026 50656, dijuluki RoguePlanet, adalah celah zero day eskalasi hak akses lokal (local privilege escalation) di Microsoft Malware Protection Engine (MsMpEng) yang memungkinkan pengguna standar di Windows 10 atau...
CVE 2026 50656, dijuluki RoguePlanet, adalah celah zero day eskalasi hak akses lokal (local privilege escalation) di Microsoft Malware Protection Engine (MsMpEng) yang memungkinkan pengguna standar di Windows 10 atau... Celah ini ditemukan dan dipublikasikan oleh peneliti Nightmare Eclipse, menjadikannya eksploit ketujuh dalam kampanye berkelanjutan yang menargetkan Defender.
Microsoft telah mengakui kerentanan ini dengan skor CVSS 7.8 (HIGH), namun jeda lebih dari sebulan antara publikasi eksploit dan belum adanya tambalan menuai kritik tajam dari komunitas keamanan karena permukaan seran...