image

Microsoft verwacht misbruik van 'RoguePlanet-lek' in Defender, werkt aan update

woensdag 17 juni 2026, 10:58 door Redactie, 3 reacties

Microsoft verwacht dat aanvallers misbruik zullen maken van een kwetsbaarheid in de in Windows ingebouwde antivirussoftware Defender waardoor systemen volledig zijn over te nemen. Het beveiligingslek heeft de naam 'RoguePlanet' gekregen en een update is nog niet beschikbaar. Wel is al een aantal dagen op internet proof-of-concept exploitcode te vinden om misbruik van het probleem te maken. Microsoft zegt aan een patch te werken.

Een week geleden publiceerde een onderzoeker details over een kwetsbaarheid in Defender waardoor een lokale gebruiker of een aanvaller die al toegang tot een systeem heeft SYSTEM-rechten kan krijgen. Hiermee heeft een aanvaller volledige controle over het systeem. De betreffende onderzoeker publiceerde eerder al verschillende andere kwetsbaarheden in Windows, waaronder een lek in encryptiesoftware BitLocker genaamd YellowKey. Voor alle beveiligingslekken waren op het moment van de publicatie nog geen beveiligingsupdates van Microsoft beschikbaar.

Ook in het geval van RoguePlanet zijn er geen patches beschikbaar. Microsoft kwam gisterenavond met een beveiligingsbulletin voor het probleem in de Defender Malware Protection Engine, aangeduid als CVE-2026-50656. Daarin meldt het techbedrijf dat misbruik van de kwetsbaarheid 'more likely' is en er wordt gewerkt aan een patch. Wanneer die beschikbaar zal zijn staat niet vermeld.

Reacties (3)
Vandaag, 11:55 door Anoniem
Nou lekker dan. Zou maar haast maken met die patch dan. Tig miljoen machines draaien namelijk erop...
Vandaag, 12:50 door Anoniem
Microsoft verwacht dat aanvallers misbruik zullen maken van een kwetsbaarheid in de in Windows ingebouwde antivirussoftware Defender waardoor systemen volledig zijn over te nemen
Een van de redenen waarom dit soort software nooit op Linux wordt geïnstalleerd. Je hebt er meer last van dan profijt.
Vandaag, 16:00 door Anoniem
Door Anoniem:
Microsoft verwacht dat aanvallers misbruik zullen maken van een kwetsbaarheid in de in Windows ingebouwde antivirussoftware Defender waardoor systemen volledig zijn over te nemen
Een van de redenen waarom dit soort software nooit op Linux wordt geïnstalleerd. Je hebt er meer last van dan profijt.
Het leuke is je kunt het ook niet definitief uitzetten, dat kan pas alleen als je een third party AV installeert.
Maar zelfs die vonden het al niet leuk meer om met Windows 10 samen te werken, laat staan op Windows 11..
Wat een bagger alweer dit.....
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.