ช่องโหว่นี้เป็นแบบ local ซึ่งหมายความว่าผู้โจมตีต้องเข้าถึงเครื่องนั้นได้แล้วในระดับผู้ใช้ทั่วไป แต่ไม่จำเป็นต้องมีสิทธิพิเศษเพิ่มเติม C นอกจากนี้ โค้ด PoC ยังใช้ได้ผลไม่ว่า Defender จะเปิดใช้งาน real-time protection หรือไม่ก็ตาม MI
Microsoft ให้คะแนน CVSS 3.1 ฐาน 7.8 (HIGH) โดยกำหนดให้ Attack Complexity เป็น Low (ให้เหตุผลว่า oplock ทำให้การแข่งจังหวะทำได้ง่ายขึ้น) ในขณะที่ NVD ให้คะแนนฐาน 7.0 (HIGH) โดยกำหนด Attack Complexity เป็น High (ยอมรับว่าการแข่งจังหวะนั้นยาก) ค่า temporal score ตามการประเมินของ Microsoft อยู่ที่ 7.6 CLM
ช่องโหว่นี้ถูกจัดอันดับให้มีแนวโน้ม "ถูกโจมตีได้ง่าย" (Exploitation More Likely) ในดัชนี Exploitability Index ของ Microsoft KC
ช่องว่างระหว่างการปล่อยโค้ดโจมตีสู่สาธารณะและการที่ Microsoft รับทราบเป็นประเด็นสำคัญ:
| วันที่ | เหตุการณ์ |
|---|---|
| 10 มิถุนายน 2026 | นักวิจัยเผยแพร่โค้ด PoC ที่ใช้งานได้จริงสู่สาธารณะ หลังจาก Patch Tuesday ของ Microsoft ในเดือนมิถุนายนเพียงไม่กี่ชั่วโมง CLF |
| 16 มิถุนายน 2026 | Microsoft ออกประกาศ CVE-2026-50656 อย่างเป็นทางการและยอมรับว่าเป็นซีโรเดย์ NW |
| 16–19 มิถุนายน 2026 | ฐานข้อมูล NVD ประกาศ Microsoft advisory และสื่อด้านความปลอดภัยเริ่มรายงานข่าวอย่างแพร่หลาย NM |
| ณ วันที่ 4–10 กรกฎาคม 2026 | ยังไม่มีแพตช์ ไม่มีกำหนดการอัปเดตแบบ out-of-band CT |
ระยะเวลาจากการปล่อยโค้ดสู่สาธารณะ (10 มิถุนายน) จนถึงวันที่ Microsoft รับทราบ (16 มิถุนายน) นั้นห่างกันประมาณ 6 วัน และ ณ ต้นเดือนกรกฎาคม 2026 โค้ดโจมตีนี้ถูกเปิดเผยต่อสาธารณะมาแล้ว ประมาณหนึ่งเดือนแต่ก็ยังไม่มีแพตช์ FT
ช่องโหว่นี้ถูกค้นพบและเผยแพร่โดยนักวิจัยด้านความปลอดภัยที่ใช้ชื่อแฝงว่า Nightmare Eclipse (หรือที่รู้จักในชื่อ Chaotic Eclipse) CTH
นี่เป็น ช่องโหว่ครั้งที่ 7 จากการโจมตี Microsoft Defender อย่างต่อเนื่องของนักวิจัยรายนี้ ช่องโหว่ก่อนหน้านี้ที่เปิดเผย ได้แก่ BlueHammer, RedSun, UnDefend, YellowKey, และ GreenPlasma ซึ่งเป็นช่องโหว่แบบยกระดับสิทธิและบายพาสความปลอดภัยของ Defender PD TechRadar ระบุว่า RoguePlanet เป็นส่วนหนึ่งของ "แคมเปญวิจัยที่ต่อเนื่องเพื่อเจาะพื้นผิวการโจมตีของ Defender" H มีการยืนยัน PoC โดยองค์กรภายนอกอย่าง ThreatLocker ซึ่งยืนยันความน่าเชื่อถือของชุดการโจมตีนี้ T
ความล่าช้าของแพตช์ทำให้ชุมชนความปลอดภัยออกมาวิจารณ์อย่างรุนแรง:
ประเด็นหลักของความหงุดหงิดคือ: เพราะ Defender เปิดใช้งานตามค่าเริ่มต้นบน Windows ทุกเครื่อง ช่องโหว่นี้จึงมีพื้นผิวการโจมตีที่กว้างมหาศาล แต่ Microsoft ก็ยังไม่ออกแพตช์ชั่วคราว (out-of-band) แม้จะมีโค้ดโจมตีที่ใช้งานได้จริงเผยแพร่ต่อสาธารณะก็ตาม HFL
หลายแหล่งข้อมูลแนะนำมาตรการต่อไปนี้จนกว่า Microsoft จะออกแพตช์ถาวร:
ติดตั้งแพตช์เมื่อมีให้ใช้งาน
มาตรการบรรเทาผลกระทบชั่วคราว (เมื่อยังไม่มีแพตช์)