微軟將漏洞評為 CVSS 3.1基本分數7.8(HIGH),佢哋認為攻擊複雜度係低(因為oplock令race condition變得好可靠)。NVD就畀咗基本分 7.0(HIGH),佢哋認為攻擊複雜度係高(考慮到race condition嘅難度)。時間向量(E:F/RL:U/RC:C)喺微軟嘅評估下得出時間分 7.6 CLM。
由公開漏洞利用程式釋出到微軟確認,呢段時間好關鍵:
| 日期 | 事件 |
|---|---|
| 2026年6月10日 | 研究員公開可用嘅漏洞利用程式——喺微軟6月Patch星期二之後幾個鐘CLF。 |
| 2026年6月16日 | 微軟正式發布CVE-2026-50656公告,確認係零日漏洞NW。 |
| 2026年6月16日至19日 | NVD列出漏洞、微軟公告同安全社群廣泛報導NM。 |
| 截至2026年7月4日至10日 | 仲未有修補程式,亦冇公布任何緊急更新時間表CT。 |
呢個係呢位研究員針對微軟Defender嘅 第七個漏洞。之前佢公開過嘅Defender漏洞包括 BlueHammer、RedSun、UnDefend、YellowKey 同 GreenPlasma 等PD。TechRadar形容RoguePlanet係「針對Defender攻擊面嘅持續研究行動」嘅一部分H。由ThreatLocker等第三方組織驗證過嘅PoC亦證實咗呢個漏洞鏈嘅可靠性T。
漫長嘅等待修補時間引起咗安全社群嘅強烈批評:
各來源一致建議喺微軟推出永久修補之前,採取以下措施:
有修補時盡快安裝
臨時緩解措施(未有修補時)