このエクスプロイトは ローカル です。攻撃者は既にマシンへの標準ユーザーアクセス権を持っている必要がありますが、それ以上の追加の権限は必要ありません C。また、Defenderのリアルタイム保護が有効か無効かに関わらず動作します MI。
Microsoftは CVSS 3.1ベーススコア7.8(HIGH) を割り当てており、攻撃複雑性は低い(Low)と評価しています(オプロックにより競合が信頼できると主張)。NVDはベーススコア 7.0(HIGH) をリストし、攻撃複雑性は高い(High)としています(競合の難しさを認識)。時間的ベクトル(E:F/RL:U/RC:C)により、Microsoftの評価では時間的スコアは 7.6 となります CLM。
公開エクスプロイトのリリースからMicrosoftの認識までのギャップは重要でした。
| 日付 | イベント |
|---|---|
| 2026年6月10日 | 研究者が実用的なエクスプロイトを公開 — Microsoftの6月Patch Tuesdayの数時間後 CLF。 |
| 2026年6月16日 | Microsoftが正式にCVE-2026-50656のアドバイザリを公開し、脆弱性をゼロデイとして認識 NW。 |
| 2026年6月16日~19日 | NVDリスト、Microsoftアドバイザリ、セキュリティコミュニティ全体の広範な報道が開始 NM。 |
| 2026年7月4日~10日時点 | パッチは未リリース。アウトオブバンドアップデートの予定は発表されず CT。 |
公開エクスプロイトリリース(6月10日)からMicrosoftの認識(6月16日)までのギャップは約6日間でした。2026年7月上旬時点で、エクスプロイトは公開されてから 約1カ月 が経過し、修正は提供されていません FT。
これは、同研究者のMicrosoft Defenderを標的とした 継続的なキャンペーンにおける7番目のエクスプロイト です。これまでに公開されたDefenderの欠陥には、BlueHammer、RedSun、UnDefend、YellowKey、GreenPlasma などの以前の特権昇格やバイパスの脆弱性が含まれています PD。TechRadarはRoguePlanetを「Defenderの攻撃対象領域に対する持続的なリサーチキャンペーン」の一部と特徴づけています H。ThreatLockerなどの第三者グループによる検証済みのPoC再現により、エクスプロイトチェーンの信頼性が確認されています T。
長期化するパッチギャップは、セキュリティコミュニティから鋭い批判を招きました。
核心的な不満は、DefenderがすべてのWindowsインストールでデフォルトで有効になっているため、この脆弱性の攻撃対象領域は膨大であるにもかかわらず、機能的なエクスプロイトコードが公開されているにもかかわらず、暫定的なパッチ(アウトオブバンド)が発行されなかったことです HFL。
情報源は、Microsoftが恒久的な修正をリリースするまで、以下の措置を一貫して推奨しています。
修正が利用可能になったら適用する
暫定的な緩和策(パッチ未提供)