脅威データベース 脆弱性 CVE-2026-50656 RoguePlanetの脆弱性

CVE-2026-50656 RoguePlanetの脆弱性

マイクロソフトは、Microsoft Defenderに影響を与える新たなゼロデイ脆弱性「RoguePlanet」を正式に認め、この問題に対処するためのセキュリティアップデートを現在開発中であることを確認した。

この脆弱性にはCVE-2026-50656が割り当てられており、CVSSの深刻度スコアは7.8です。マイクロソフトによると、この脆弱性はMicrosoft Defenderで使用されているMicrosoftマルウェア対策エンジンにおける権限昇格の脆弱性として分類されています。

マイクロソフトは、セキュリティ研究者らが「RoguePlanet」と名付けた、公に明らかにされた問題について認識していると述べた。

『ローグプラネット』の背後にある脅威を理解する

今回の情報公開は、約1週間前にRoguePlanetが公表されたことに続くものです。この脆弱性を発見した研究者は、これをSYSTEMレベルの権限で実行されるコマンドシェルへのアクセスを攻撃者に許してしまう可能性のある競合状態の脆弱性だと説明しています。

この脆弱性を悪用する手法は競合状態を利用するため、システムによって成功率が異なります。テストの結果、一部のデバイスはほぼ完璧な成功率で侵害できる一方、他のデバイスは脆弱性の悪用に対してより耐性があることが分かりました。

特筆すべきは、公開された概念実証(PoC)は、Microsoft Defenderのリアルタイム保護機能が有効か無効かに関わらず機能する点である。

Defenderのセキュリティ上の欠陥がますます増えている

RoguePlanetは、同じ研究者らが公表したMicrosoft Defenderの脆弱性としては4例目となる。これまでの発見は以下の通り。

BlueHammer(CVE-2026-33825)
UnDefend (CVE-2026-45498)
RedSun(CVE-2026-41091)

以前に公表された3つの脆弱性はすべて、マイクロソフトによって既に修正されています。

成功裏に活用された場合の潜在的な影響

RoguePlanetを利用した攻撃が成功すると、攻撃者はWindowsシステムで利用可能な最高レベルの権限の一つであるSYSTEMレベルの権限で動作するシェルを取得します。このようなアクセスにより、悪意のある攻撃者は以下のことが可能になります。

任意のコードを実行する。
影響を受けるシステム全体で、不正な操作を実行する。

特権の強化は、妥協が成功した場合の潜在的な影響力を大幅に高める。

最新の状態にアップデートされたWindowsシステムでテスト済み

セキュリティテストの結果、この脆弱性は、2026年6月のパッチチューズデーアップデートを既に適用済みのWindows 10およびWindows 11システムの両方で動作することが確認されました。これは、マイクロソフトが専用の修正プログラムをリリースするまで、完全にアップデートされたデスクトップ環境は脆弱なままであることを示しています。

Windows Serverの脆弱性を悪用するには、別の方法が必要となる。

現在の形では、このエクスプロイトはWindows Server環境では機能しません。なぜなら、既存の攻撃手法に必要な要件であるISOイメージのマウントが、標準ユーザーには許可されていないからです。

しかし、この制限は脆弱性に対する耐性を意味するものではない。研究者らは、Windows Serverのインストール環境も根本的な脆弱性の影響を受けることを強調した。脆弱性を悪用するには、プラットフォームの制限に対応するようにエクスプロイトを再設計する必要がある。

関連記事

CVE-2026-11645 Chromeの脆弱性

Googleは、Chromeブラウザで悪用されている新たなゼロデイ脆弱性に対処するため、緊急セキュリティアップデートをリリースした。CVE-2026-11645として追跡されているこの脆弱性は、2026年初頭以降、同社が修正した5つ目のChromeのゼロデイ脆弱性となる。 Googleによると、この脆弱性を悪用した攻撃が既に実際の攻撃で使用されていることが確認されている。この問題は匿名で同社に報告され、その後、安定版デスクトップチャネルを通じて修正プログラムが展開された。 修正版は現在、Windows (149.0.7827.102)、macOS (149.0.7827.103)、Lin...

CVE-2026-25049 n8n の脆弱性

n8nワークフロー自動化プラットフォームに新たに発見されたセキュリティ脆弱性により、特定の条件下で任意のシステムコマンドの実行が可能になります。この脆弱性はCVE-2026-25049として追跡されており、CVSSスコアは9.4で、深刻度は「緊急」です。この脆弱性が悪用されると、攻撃者はn8nをホストするサーバー上でシステムレベルのコマンドを実行できるようになります。 以前に修正された脆弱性の回避 CVE-2026-25049は、2025年12月に修正された重大な脆弱性であるCVE-2025-68613(CVSS 9.9)を修正するために導入された保護をバイパスする不十分なサニタイズに起...

SD-WAN CVE-2026-20127 の脆弱性

Cisco SystemsのCisco Catalyst SD-WANコントローラおよびCisco Catalyst SD-WANマネージャにおいて、CVE-2026-20127(CVSSスコア:10.0)として追跡されている最大深刻度の脆弱性が確認されました。この脆弱性により、認証されていないリモート攻撃者は、特別に細工されたリクエストを脆弱なシステムに送信することで、認証制御をバイパスし、管理者権限を取得できます。 この問題は、ピアリング認証メカニズムの不具合に起因しており、攻撃者が内部の高権限非ルートユーザーとしてログインできる可能性があります。このレベルのアクセス権限を持つ攻撃者...

CVE-2026-21509 Microsoft Office の脆弱性

ロシアと関連のある国家支援の脅威アクターAPT28(UAC-0001としても追跡)は、新たに公開されたMicrosoft Officeの脆弱性を悪用した新たな一連のサイバー攻撃に関与しているとみられています。この活動は「Operation Neusploit」というキャンペーン名で追跡されており、公開後、実際に悪用された最も初期の事例の一つとなっています。 セキュリティ研究者は、マイクロソフトが脆弱性を公表してからわずか3日後の2026年1月29日に、このグループがウクライナ、スロバキア、ルーマニアのユーザーを標的にしてこの欠陥を武器化しているのを観察した。 CVE-2026-21509...

CVE-2026-2441 Chromeの脆弱性

Googleは、Google Chromeブラウザの緊急セキュリティアップデートをリリースしました。これは、実際に悪用されている深刻度の高い脆弱性を修正するものです。CVE-2026-2441として追跡されているこの脆弱性は、CVSSスコア8.8で、ブラウザのCSSコンポーネントにおけるメモリ使用後の脆弱性として分類されています。 セキュリティ研究者は2026年2月11日にこの問題を特定しました。National Vulnerability Database(NVD)に掲載された説明によると、この脆弱性はChromeバージョン145.0.7632.75より前のバージョンに影響します。リモ...

CVE-2025-8088 WinRARの脆弱性

セキュリティ研究者らは、RARLAB WinRARに存在する、既に修正済みの重大な脆弱性が複数の脅威アクターによって広範囲に悪用されていることを突き止めました。国家主導の攻撃者と金銭目的のグループの両方が、この脆弱性を悪用して標的環境への初期アクセスを取得し、幅広い悪意のあるペイロードを展開しています。2025年7月に修正プログラムが公開されたにもかかわらず、この脆弱性は依然として様々な活動において悪用されており、未修正のソフトウェアに伴う継続的なリスクを浮き彫りにしています。 CVE-2025-8088: 技術概要と影響 この脆弱性はCVE-2025-8088として追跡され、CVSSス...

最も見られました

読み込んでいます...