CVE 2026 50656,代號RoguePlanet,是一個存在於 Microsoft 惡意軟體防護引擎(MsMpEng)的本機權限提升(EoP)零日漏洞。任何在已完全修補的 Windows 10 或 11 系統上的標準使用者,都能藉此取得 NT AUTHORITY\SYSTEM 權限。 該漏洞由研究人員 Nightmare Eclipse 發現並公開釋出,是其針對 Microsoft Defender 的持續性研究攻勢中的第七個漏洞。
研究答案

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the RoguePlanet vulnerability (CVE-2026-50656) in Microsoft Defender, including how it wo. Article summary: ## What is CVE-2026-50656 (RoguePlanet)?. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
CVE-2026-50656,代號 RoguePlanet,是一個存在於 Microsoft 惡意軟體防護引擎 (MsMpEng) 的本機權限提升(EoP)零日漏洞。MsMpEng 是 Microsoft Defender 防毒軟體的核心掃描引擎 CL。此漏洞影響所有 Windows 10 和 Windows 11 版本(包含家用版、專業版、企業版、LTSC),即使是已安裝 2026 年 6 月 Patch Tuesday 更新 (KB5094126) 的系統也無法倖免 L。
此缺陷是一個檢查時間與使用時間 (TOCTOU) 競爭條件,根源於不當的連結解析問題 (CWE-59) GP。Microsoft 惡意軟體防護引擎預設以 NT AUTHORITY\SYSTEM 權限執行。此漏洞利用該引擎與自身進行競爭:
此漏洞為本機漏洞——攻擊者必須先擁有機器的標準使用者存取權——但除此之外無需任何額外權限 C。
微軟給予CVSS 3.1 基礎分數 7.8(高風險),攻擊複雜度:低(認為 oplock 使競爭條件變得可靠)。NVD 則列出基礎分數為 7.0(高風險),攻擊複雜度:高(承認競爭條件的難度)。在微軟的評估下,時間向量 (E:F/RL:U/RC:C) 得出的時間分數為 7.6 CLM。
此漏洞在微軟的可利用性指數中被評為 「可利用性較高」 KC。
從公開漏洞釋出到微軟正式承認之間的空窗期至關重要:
| 日期 | 事件 |
|---|---|
| 2026 年 6 月 10 日 | 研究人員在微軟 6 月 Patch Tuesday 發布數小時後,公開了可運作的漏洞利用程式 CLF。 |
| 2026 年 6 月 16 日 | 微軟正式發布 CVE-2026-50656 公告,承認此為零日漏洞 NW。 |
| 2026 年 6 月 16–19 日 | NVD 列表、微軟公告及廣泛的安全社群報導上線 NM。 |
| 截至 2026 年 7 月 4–10 日 | 仍未釋出修補程式。未宣布任何緊急更新的時間表 CT。 |
從公開漏洞釋出(6 月 10 日)到微軟承認(6 月 16 日)之間約有 6 天空窗期。截至 2026 年 7 月上旬,該漏洞利用程式已公開約一個月,但修補程式仍未發布 FT。
此漏洞由化名 Nightmare Eclipse(也稱為 Chaotic Eclipse)的安全研究人員發現並公開釋出 CTH。
這是該研究人員針對 Microsoft Defender 的第七個漏洞。先前的 Defender 漏洞包括其他權限提升和繞過漏洞,例如 BlueHammer、RedSun、UnDefend、YellowKey 和 GreenPlasma PD。TechRadar 將 RoguePlanet 描述為「針對 Defender 攻擊面的持續研究活動的一部分」H。第三方組織如 ThreatLocker 驗證的概念驗證 (PoC) 也確認了此漏洞利用鏈的可靠性 T。
長期的修補空窗期引來安全社群的嚴厲批評:
核心的不滿在於:由於 Defender 在所有 Windows 安裝中都是預設啟用的,此漏洞的攻擊面極其巨大。然而,儘管功能完整的漏洞利用程式碼已公開,微軟卻未發布任何臨時修補程式 (緊急更新) HFL。
在微軟發布永久修補程式之前,各來源一致建議採取以下措施:
在修補程式可用時立即套用
臨時緩解措施(尚無修補程式)
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
CVE 2026 50656,代號RoguePlanet,是一個存在於 Microsoft 惡意軟體防護引擎(MsMpEng)的本機權限提升(EoP)零日漏洞。任何在已完全修補的 Windows 10 或 11 系統上的標準使用者,都能藉此取得 NT AUTHORITY\SYSTEM 權限。
CVE 2026 50656,代號RoguePlanet,是一個存在於 Microsoft 惡意軟體防護引擎(MsMpEng)的本機權限提升(EoP)零日漏洞。任何在已完全修補的 Windows 10 或 11 系統上的標準使用者,都能藉此取得 NT AUTHORITY\SYSTEM 權限。 該漏洞由研究人員 Nightmare Eclipse 發現並公開釋出,是其針對 Microsoft Defender 的持續性研究攻勢中的第七個漏洞。
微軟已將此漏洞評為 CVSS 3.1 基礎分數 7.8(高風險),並承認此漏洞。然而,從漏洞公開到修補程式釋出之間長達一個月的空窗期,已引來安全社群的嚴厲批評,認為此舉使廣大攻擊面暴露於風險之中。