CVE 2026 50656 veya RoguePlanet, Microsoft Defender’ın temel tarama motoru MsMpEng’de bulunan ve yerel bir saldırganın SYSTEM yetkisine yükselmesine izin verebilen yüksek önem dereceli bir sıfır gün açığıdır [6][8]. Açık, Defender’ın dosyayı kontrol ettiği an ile dosya üzerinde işlem yaptığı an arasındaki zamanlamay...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the RoguePlanet vulnerability (CVE-2026-50656) in Microsoft Defender, including how it wo. Article summary: ## What is CVE-2026-50656 (RoguePlanet)?. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
RoguePlanet, Microsoft Defender Antivirus’un temel tarama ve düzeltme bileşeni olan Microsoft Malware Protection Engine’de (MsMpEng) bulunan yerel ayrıcalık yükseltme (EoP) türünde bir sıfır gün açığıdır CL.
Açık, Windows 10 ve Windows 11’in Home, Pro, Enterprise ve LTSC sürümlerini etkiliyor. Haziran 2026 Yama Salısı güncellemeleri (KB5094126) uygulanmış sistemler de açığa karşı korunmuş sayılmıyor L. Saldırının gerçekleşmesi için saldırganın makineye yerel erişimi ve standart kullanıcı hesabı olması yeterli; ek yönetici ayrıcalığı veya kullanıcı etkileşimi gerekmiyor KC.
RoguePlanet’in temelinde Time-of-Check to Time-of-Use (TOCTOU) adı verilen bir yarış koşulu bulunuyor. Türkçede kabaca “kontrol zamanı ile kullanım zamanı arasındaki yarış” olarak açıklanabilecek bu teknikte, bir dosyanın kontrol edildiği an ile gerçekten kullanıldığı an arasındaki küçük zaman farkı hedefleniyor GP. Açık aynı zamanda dosya erişiminden önce bağlantının hatalı çözümlenmesiyle ilişkilendirilen CWE-59 sınıfına giriyor GP.
İstismar zincirinin özeti şöyle:
İstismar, Defender’ın gerçek zamanlı koruması açık veya kapalı olsa da çalışabildiği için yalnızca gerçek zamanlı taramayı devre dışı bırakmak etkili bir çözüm değil MI.
Microsoft, açığa CVSS 3.1 üzerinden 7,8 (YÜKSEK) taban puan verdi. Şirket, oplock kullanımının zamanlama yarışını daha güvenilir hâle getirdiğini değerlendirerek saldırı karmaşıklığını “düşük” olarak sınıflandırıyor CL.
NVD ise aynı açık için saldırı karmaşıklığını “yüksek” kabul ediyor ve 7,0 (YÜKSEK) taban puanı listeliyor. Microsoft’un zamansal değerlendirmesinde puan 7,6 seviyesine çıkıyor CLM. Microsoft ayrıca açığı, istismar edilme olasılığını “Exploitation More Likely” yani “istismar edilmesi daha olası” şeklinde derecelendirdi KC.
Bu, internet üzerinden uzaktan herhangi bir kullanıcının doğrudan saldırabileceği bir açık değil. Ancak saldırganın makine üzerinde kod çalıştırabilmesi veya yerel oturum açabilmesi, standart kullanıcıdan SYSTEM seviyesine yükselmek için yeterli olabiliyor.
RoguePlanet’in kamuya açık çalışan istismar kodu, Microsoft’un Haziran 2026 Yama Salısı güncellemelerinden yalnızca birkaç saat sonra, 10 Haziran 2026’da yayımlandı CLF. Microsoft açığı 16 Haziran 2026’da CVE-2026-50656 kimliğiyle resmen kabul etti ve güvenlik güncellemesi üzerinde çalıştığını açıkladı NW.
| Tarih | Gelişme |
|---|---|
| 10 Haziran 2026 | Çalışan kamuya açık istismar kodu, Haziran Yama Salısı’ndan birkaç saat sonra yayımlandı CLF. |
| 16 Haziran 2026 | Microsoft, CVE-2026-50656 için danışma metnini yayımladı ve açığı doğruladı NW. |
| 16–19 Haziran 2026 | NVD kaydı, Microsoft duyurusu ve güvenlik topluluğundaki kapsamlı analizler yayımlandı NM. |
| 4–10 Temmuz 2026 itibarıyla | Yama yayımlanmadı; bant dışı güncelleme için bir takvim açıklanmadı CT. |
İstismar kodunun yayımlanmasıyla Microsoft’un açığı kabul etmesi arasında yaklaşık altı gün vardı. Kaynakların Temmuz başı ve ortasına ilişkin değerlendirmelerine göre, kamuya açık istismarın üzerinden yaklaşık bir ay geçmesine rağmen kalıcı düzeltme henüz sunulmamıştı FT.
Açık, Nightmare Eclipse takma adını kullanan ve Chaotic Eclipse olarak da bilinen bir güvenlik araştırmacısı tarafından keşfedilip yayımlandı CTH.
RoguePlanet, araştırmacının Microsoft Defender’ı hedef alan devam eden kampanyasındaki yedinci istismar olarak tanımlanıyor. Daha önceki açıklamalar arasında BlueHammer, RedSun, UnDefend, YellowKey ve GreenPlasma gibi ayrıcalık yükseltme veya koruma atlatma açıkları yer alıyordu PD. TechRadar, RoguePlanet’i Defender’ın saldırı yüzeyine yönelik “süregelen bir araştırma kampanyasının” parçası olarak nitelendirdi H. ThreatLocker gibi üçüncü taraf ekiplerin yaptığı doğrulamalar da istismar zincirinin çalışabilirliğini destekledi T.
Güvenlik topluluğunun tepkisinin merkezinde, her Windows kopyasıyla birlikte gelen Defender bileşeninde çalışan istismar kodunun kamuya açık olmasına rağmen hızlı bir düzeltme sunulmaması vardı.
Defender’ın Windows kurulumlarında varsayılan olarak etkin olması, açığın potansiyel etki alanını genişletiyor. Bu nedenle güvenlik ekipleri, işlevsel istismar kodu yayımlanmışken geçici bir bant dışı güncelleme sunulmamasını özellikle sorunlu buldu HFL.
Microsoft bir güvenlik güncellemesi yayımladığında, Microsoft Malware Protection Engine (MsMpEng) güncellemesi Windows Update veya Microsoft Update Catalog üzerinden dağıtılabilir W. Güvenlik ekipleri MSRC duyurusunu ve CVE kaydını düzenli olarak kontrol etmeli.
Kaynakların kapsadığı 10 Temmuz 2026 itibarıyla resmi bir düzeltme bulunmuyordu; Microsoft’un bant dışı güncelleme için kesin bir tarih açıklamadığı bildirildi NC.
Bu önlemler kalıcı yamanın yerine geçmez. Microsoft güncellemesi yayımlandığında, test ve dağıtım süreçleri mümkün olan en kısa sürede tamamlanmalı.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
CVE 2026 50656 veya RoguePlanet, Microsoft Defender’ın temel tarama motoru MsMpEng’de bulunan ve yerel bir saldırganın SYSTEM yetkisine yükselmesine izin verebilen yüksek önem dereceli bir sıfır gün açığıdır [6][8].
CVE 2026 50656 veya RoguePlanet, Microsoft Defender’ın temel tarama motoru MsMpEng’de bulunan ve yerel bir saldırganın SYSTEM yetkisine yükselmesine izin verebilen yüksek önem dereceli bir sıfır gün açığıdır [6][8]. Açık, Defender’ın dosyayı kontrol ettiği an ile dosya üzerinde işlem yaptığı an arasındaki zamanlamayı hedefleyen bir TOCTOU yarış koşulundan yararlanır; tamamen güncellenmiş Windows 10 ve Windows 11 sistemleri de etk...
Nightmare Eclipse beziehungsweise Chaotic Eclipse takma adlarını kullanan araştırmacının yayımladığı çalışan istismar kodu 10 Haziran 2026’da ortaya çıktı; Microsoft 16 Haziran’da açığı doğruladı ancak kaynakların kap...