fuente: https://cybersecuritynews.com/rogueplanet-defender-patch-claim/
Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos problemas de seguridad y fiabilidad.
El investigador afirma que los recientes cambios en la defensa en profundidad del archivo mpengine.dll del Motor de Protección contra Malware de Microsoft pueden filtrar ocho bytes de datos en ciertos escenarios de manejo de archivos y pueden ser explotados para agotar el espacio en disco local.
RoguePlanet, identificada como CVE-2026-50656, es una vulnerabilidad de escalada de privilegios local de alta gravedad en el Motor de Protección contra Malware de Microsoft, el componente principal del análisis y la corrección de Microsoft Defender.
Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS...
Leer artículo →La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...
Leer artículo →Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...
Leer artículo →