CVE 2026 50656, 일명 RoguePlanet은 마이크로소프트 맬웨어 보호 엔진(MsMpEng)에서 발견된 로컬 권한 상승 제로데이 취약점입니다. 이 결함은 보안 연구원 Nightmare Eclipse가 발견해 공개했으며, 마이크로소프트 디펜더를 겨냥한 일련의 캠페인 중 일곱 번째 익스플로잇입니다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the RoguePlanet vulnerability (CVE-2026-50656) in Microsoft Defender, including how it wo. Article summary: ## What is CVE-2026-50656 (RoguePlanet)?. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
CVE-2026-50656, 일명 RoguePlanet은 마이크로소프트 맬웨어 보호 엔진(MsMpEng) — 마이크로소프트 디펜더 백신의 핵심 검사 엔진 — 에서 발견된 로컬 권한 상승(EoP) 제로데이 취약점입니다 CL. 윈도우 10 및 윈도우 11의 모든 에디션(Home, Pro, Enterprise, LTSC)에 영향을 미치며, 2026년 6월 패치 화요일(KB5094126)을 통해 완전히 패치된 시스템도 예외가 아닙니다 L.
이 결함은 부적절한 링크 확인 문제(CWE-59) 에 기반한 TOCTOU(Time-of-Check to Time-of-Use) 경쟁 조건입니다 GP. 마이크로소프트 맬웨어 보호 엔진은 설계상 NT AUTHORITY\SYSTEM 권한으로 실행됩니다. 익스플로잇은 엔진 자체를 상대로 경쟁을 벌입니다:
이 익스플로잇은 로컬에서 작동합니다. 즉, 공격자는 이미 해당 머신에 대한 일반 사용자 액세스 권한이 있어야 하지만, 그 외에는 추가 권한이 필요하지 않습니다 C. 또한 디펜더의 실시간 보호 기능이 켜져 있든 꺼져 있든 관계없이 작동합니다 MI.
마이크로소프트는 CVSS 3.1 기본 점수 7.8(HIGH) 을 부여했으며, 공격 복잡성(Attack Complexity)을 '낮음(Low)'으로 설정했습니다(oplock이 경쟁을 안정적으로 만든다는 이유에서입니다). NVD는 공격 복잡성을 '높음(High)'으로 설정해 기본 점수 7.0(HIGH) 을 제시했습니다. 시간적 벡터(E:F/RL:U/RC:C)에 따른 마이크로소프트의 시간적 점수는 7.6입니다 CLM.
이 취약점은 마이크로소프트의 익스플로잇 가능성 지수(Exploitability Index)에서 '악용 가능성 높음(Exploitation More Likely)' 등급을 받았습니다 KC.
공개 익스플로잇 공개와 마이크로소프트의 인정 사이의 시간적 차이는 매우 중요했습니다:
| 날짜 | 이벤트 |
|---|---|
| 2026년 6월 10일 | 연구원이 작업 중인 익스플로잇을 공개 — 마이크로소프트의 6월 패치 화요일 발표 불과 몇 시간 후 CLF. |
| 2026년 6월 16일 | 마이크로소프트가 CVE-2026-50656 권고를 공식 발표하고 이 취약점을 제로데이로 인정 NW. |
| 2026년 6월 16~19일 | NVD 등록, 마이크로소프트 권고, 보안 커뮤니티의 광범위한 보도가 시작됨 NM. |
| 2026년 7월 4~10일 기준 | 패치 미출시. 별도 업데이트 일정 미발표 CT. |
공개 익스플로잇 공개(6월 10일)와 마이크로소프트의 인정(6월 16일) 사이의 간격은 약 6일이었습니다. 2026년 7월 초 기준으로 이 익스플로잇은 약 한 달 동안 공개된 상태이며 수정 사항은 없습니다 FT.
이 취약점은 Nightmare Eclipse(또는 Chaotic Eclipse)라는 가명을 사용하는 보안 연구원이 발견하고 공개했습니다 CTH.
이는 연구원이 마이크로소프트 디펜더를 대상으로 진행 중인 일곱 번째 익스플로잇입니다. 이전에 공개된 디펜더 결함에는 BlueHammer, RedSun, UnDefend, YellowKey, GreenPlasma 등의 권한 상승 및 우회 취약점이 포함됩니다 PD. TechRadar는 RoguePlanet을 "디펜더 공격 표면에 대한 지속적인 연구 캠페인"의 일부로 설명합니다 H. ThreatLocker와 같은 제3자 그룹의 검증된 PoC 재현은 익스플로잇 체인의 신뢰성을 확인했습니다 T.
오랜 패치 간격은 보안 커뮤니티로부터 날카로운 비판을 받았습니다:
핵심적인 불만은 다음과 같습니다: 디펜더는 모든 Windows 설치에서 기본적으로 활성화되어 있기 때문에 이 취약점은 엄청난 공격 표면을 가지지만, 기능적인 익스플로잇 코드가 공개적으로 제공되었음에도 불구하고 중간 패치(별도 업데이트)가 발행되지 않았습니다 HFL.
소식통들은 마이크로소프트가 영구적인 수정 사항을 제공할 때까지 다음 조치를 일관되게 권장합니다:
패치 사용 가능 시 적용
임시 완화 조치 (패치 없음)
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
CVE 2026 50656, 일명 RoguePlanet은 마이크로소프트 맬웨어 보호 엔진(MsMpEng)에서 발견된 로컬 권한 상승 제로데이 취약점입니다.
CVE 2026 50656, 일명 RoguePlanet은 마이크로소프트 맬웨어 보호 엔진(MsMpEng)에서 발견된 로컬 권한 상승 제로데이 취약점입니다. 이 결함은 보안 연구원 Nightmare Eclipse가 발견해 공개했으며, 마이크로소프트 디펜더를 겨냥한 일련의 캠페인 중 일곱 번째 익스플로잇입니다.
마이크로소프트는 CVSS 3.1 기본 점수 7.8(HIGH)을 부여하고 취약점을 인정했지만, 공개 후 한 달이 넘도록 패치가 나오지 않아 보안 커뮤니티로부터 거센 비판을 받고 있습니다.