מיקרוסופט מתקנת חולשת Zero-Day ב-Defender (CVE-2026-50656, 'RoguePlanet')
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
TL;DR · בקצרה
מיקרוסופט הודיעה על תיקון לחולשת zero-day ב-Microsoft Defender (CVE-2026-50656, CVSS 7.8) שכונתה RoguePlanet — חולשת הסלמת הרשאות שמאפשרת לתוקף לקבל הרשאות גבוהות במערכת.
💼 למי שעובד במקצוע
צוותי IT: החילו את עדכון ה-Patch Tuesday מיד, גם על כלי אבטחה. הסלמת הרשאות היא 'מכפיל כוח' — היא הופכת דריסת רגל קטנה לשליטה מלאה, אז סגרו אותה מהר.
מיקרוסופט הודיעה שהיא פועלת לתקן חולשת zero-day ב-Microsoft Defender — שמכונה RoguePlanet, מזוהה כ-CVE-2026-50656 עם ציון CVSS 7.8. מדובר בחולשת הסלמת הרשאות (privilege escalation): תוקף שכבר השיג גישה בסיסית יכול לנצל אותה כדי לקבל הרשאות גבוהות.
למה הסלמת הרשאות מסוכנת
תוקף שנכנס למערכת מתחיל בדרך כלל עם הרשאות מוגבלות. הסלמת הרשאות היא ה"מכפיל" שהופך משתמש רגיל ל-אדמין/SYSTEM — ומשם הוא שולט בכל המכונה. כשהחולשה היא דווקא בכלי האבטחה עצמו (Defender), זה כפליים מביך.
🔍 תובנות / מה למדנו
- Zero-day = מרוץ נגד הזמן. "Zero-day" אומר שלא היה תיקון מראש. ברגע שיש — להחיל מיד.
- גם כלי אבטחה פגיעים. אין תוכנה חסינה; Defender, אנטי-וירוסים ו-EDR גם הם קוד עם באגים.
- הסלמת הרשאות היא שלב מפתח ב-Kill Chain. עצירתה (least privilege, ניטור) שוברת את שרשרת התקיפה.
- Patch Tuesday חשוב. עדכוני מיקרוסופט החודשיים סוגרים בדיוק חולשות כאלה — אל תדחו אותם.
> ℹ️ אמתו פרטים מול ה-MSRC הרשמי של מיקרוסופט.
📚 מקורות והפניות
💬 תגובות (0)
התחברו כדי להגיב.
אין עדיין תגובות. היו הראשונים! 🙂
📰 עוד חדשות
Metabase SQLi zero-day exploited in customer data-theft attacks
A critical Metabase SQL injection vulnerability was exploited in zero-day attacks to breach customer instances in data theft attacks, known to impact Framework and Tally. [...]
Unlimited Technology Systems breach impacts 3.8 million people
Healthcare software company Unlimited Technology Systems reported that more than 3.8 million people were impacted by a data breach incident that occurred in October 2025. [...]
Nearly 800 Malicious npm Packages Deliver Cross-Platform RAT and Infostealer
A cluster of nearly 800 malicious packages has been published to the npm registry as part of a new campaign designed to deliver cross-platform malware targeting Windows, Mac, and Linux systems. "These packages appear to use AI slop squatted, or randomly generated typo-squatting p