Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

F5 parchea dos fallas críticas de código abierto de NGINX que permiten la ejecución remota de código

Cómo encontrar riesgos de acceso ocultos en su red

El PAC respaldado por trabajadores tecnológicos aporta un cuchillo de 5 millones de dólares al tiroteo de 100 millones de dólares de las grandes empresas tecnológicas

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Microsoft confirma el día cero de RoguePlanet Defender y dice que el parche está en desarrollo
Identidad

Microsoft confirma el día cero de RoguePlanet Defender y dice que el parche está en desarrollo

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 17, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan17 de junio de 2026

Microsoft ha revelado oficialmente que está trabajando en el lanzamiento de un parche para solucionar el problema de día cero de Defender, cuyo nombre en código es RoguePlanet.

Actualmente, a la vulnerabilidad se le asigna el identificador CVE-2026-50656 (puntuación CVSS: 7,8) y el gigante tecnológico la describe como una falla de escalada de privilegios.

«Microsoft es consciente de una elevación de privilegios en el motor de protección contra malware de Microsoft Defender, conocido públicamente como ‘RoguePlanet'», dijo la compañía. «Estamos trabajando para proporcionar actualizaciones de seguridad de alta calidad que aborden esta vulnerabilidad».

Este desarrollo se produce casi una semana después de que un investigador de seguridad llamado Chaotic Eclipse (también conocido como Nightmare-Eclipse) publicara RoguePlanet, afirmando que el exploit era un caso de una condición de carrera que le daba al atacante un shell con privilegios a nivel de SISTEMA.

«Este exploit es una condición de carrera, por lo que es impredecible», dijeron los investigadores. «Tuvimos una tasa de éxito del 100 % en algunas máquinas, pero no funcionó bien en otras».

En una actualización compartida el martes, los investigadores agregaron: «Olvidé agregar una cosa: sorprendentemente, el PoC de RoguePlanet funciona tanto si la protección en tiempo real está activada como desactivada, lo cual es interesante. Creo que también funciona en modo pasivo, pero en realidad no lo he probado».

Microsoft dijo a The Hacker News la semana pasada que está al tanto de las vulnerabilidades reportadas y está «investigando activamente la validez y aplicabilidad de estas afirmaciones».

RoguePlanet es la cuarta vulnerabilidad de Defender revelada por Chaotic Eclipse, después de BlueHammer (CVE-2026-33825), UnDefend (CVE-2026-45498) y RedSun (CVE-2026-41091), todas las cuales han sido parcheadas por Microsoft.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl hacker junior utilizó Tailscale y OpenSSH para mantener el acceso después de que C2 se desconectara
Next Article La campaña Crypto Clipper explota reseñas falsas, narradores de IA y comentarios de VirusTotal
corp@blsindustriaytecnologia.com
  • Website

Related Posts

F5 parchea dos fallas críticas de código abierto de NGINX que permiten la ejecución remota de código

junio 18, 2026

Cómo encontrar riesgos de acceso ocultos en su red

junio 18, 2026

INC ransomware surgirá como una importante amenaza RaaS en 2026, con más de 830 víctimas a partir de 2023

junio 18, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

F5 parchea dos fallas críticas de código abierto de NGINX que permiten la ejecución remota de código

Cómo encontrar riesgos de acceso ocultos en su red

El PAC respaldado por trabajadores tecnológicos aporta un cuchillo de 5 millones de dólares al tiroteo de 100 millones de dólares de las grandes empresas tecnológicas

INC ransomware surgirá como una importante amenaza RaaS en 2026, con más de 830 víctimas a partir de 2023

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.