{"id":1476,"date":"2026-07-09T11:27:09","date_gmt":"2026-07-09T11:27:09","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/09\/microsoft-parchea-la-falla-de-rogueplanet-defender-que-puede-otorgar-privilegios-del-sistema-cyberdefensa-mx\/"},"modified":"2026-07-09T11:27:09","modified_gmt":"2026-07-09T11:27:09","slug":"microsoft-parchea-la-falla-de-rogueplanet-defender-que-puede-otorgar-privilegios-del-sistema-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/09\/microsoft-parchea-la-falla-de-rogueplanet-defender-que-puede-otorgar-privilegios-del-sistema-cyberdefensa-mx\/","title":{"rendered":"Microsoft parchea la falla de RoguePlanet Defender que puede otorgar privilegios del SISTEMA \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Microsoft ha publicado actualizaciones de seguridad para una vulnerabilidad de Defender conocida como RoguePlanet, casi un mes despu\u00e9s de que los detalles de la falla se hicieran p\u00fablicos.<\/p>\n<p>La vulnerabilidad, rastreada como <strong><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2026-50656\" target=\"_blank\">CVE-2026-50656<\/a><\/strong>  (puntuaci\u00f3n CVSS: 7,8), es un problema de escalada de privilegios en Microsoft Malware Protection Engine (\u00abmpengine.dll\u00bb), que proporciona capacidades de escaneo, detecci\u00f3n y limpieza para su software antivirus y antispyware.<\/p>\n<p>El problema se solucion\u00f3 en Microsoft Malware Protection Engine versi\u00f3n 1.1.26060.3008, junto con actualizaciones de defensa en profundidad para reforzar caracter\u00edsticas relacionadas con la seguridad no especificadas. <\/p>\n<p>RoguePlanet fue revelado por primera vez por un investigador de seguridad llamado Chaotic Eclipse (tambi\u00e9n conocido como Nightmare-Eclipse), y lo describi\u00f3 como una condici\u00f3n de carrera de la que se podr\u00eda abusar para generar un shell con privilegios a nivel de SISTEMA. Esto, a su vez, otorga al atacante la capacidad de ejecutar c\u00f3digo arbitrario o realizar acciones no autorizadas.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/sygnia-cyber-response-d-1\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEiqmM4NpfZsx4cw-HrXQlCjZQmrF8bYnmB23AmpOPi16kPNB9lvICjpdYEclxJwyQ9OE8GgzQ8aOEI68tRuxNqov0MHz2Sq8xEPiYWM3Js6FM5t2nm2JHWodmR7qVSot14ZtWVqQRQ6B88OnMaVxCPwRG7xGPoIIZxF6QAhWVhMkQfs11NjyNtHsGEUH4_q\/s728-e100\/sygnia-d-1.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Se ha descubierto que el exploit funciona en sistemas que ejecutan versiones actualizadas de Windows con las actualizaciones del martes de parches de junio de 2026 instaladas. Posteriormente, Chaotic Eclipse tambi\u00e9n revel\u00f3 que el exploit funciona independientemente de si la protecci\u00f3n en tiempo real est\u00e1 activada o no. Microsoft no ha acreditado oficialmente a Chaotic Eclipse por el descubrimiento de la vulnerabilidad.<\/p>\n<p>RoguePlanet es la cuarta vulnerabilidad de Defender revelada por el investigador despu\u00e9s de BlueHammer (CVE-2026-33825), UnDefend (CVE-2026-45498) y RedSun (CVE-2026-41091), todas las cuales desde entonces han sido parcheadas por Microsoft.<\/p>\n<p>El fabricante de Windows dijo que no se requiere ninguna acci\u00f3n por parte del cliente para instalar la actualizaci\u00f3n para CVE-2026-50656, ya que el software se actualiza con frecuencia para proteger a los clientes contra amenazas nuevas y en evoluci\u00f3n.<\/p>\n<p>\u00abPara implementaciones empresariales as\u00ed como para usuarios finales, la configuraci\u00f3n predeterminada en el software antimalware de Microsoft ayuda a garantizar que las definiciones de malware y el motor de protecci\u00f3n contra malware de Microsoft se mantengan actualizados autom\u00e1ticamente\u00bb, dijo Microsoft.<\/p>\n<p>\u00abDependiendo del software antimalware de Microsoft que se utilice y de c\u00f3mo est\u00e9 configurado, el software puede buscar actualizaciones de motores y definiciones todos los d\u00edas cuando est\u00e9 conectado a Internet, hasta varias veces al d\u00eda. Los clientes tambi\u00e9n pueden optar por buscar actualizaciones manualmente en cualquier momento\u00bb.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ha publicado actualizaciones de seguridad para una vulnerabilidad de Defender conocida como RoguePlanet, casi un mes despu\u00e9s de que los detalles de la falla se hicieran p\u00fablicos. La vulnerabilidad, rastreada como CVE-2026-50656 (puntuaci\u00f3n CVSS: 7,8), es un problema de escalada de privilegios en Microsoft Malware Protection Engine (\u00abmpengine.dll\u00bb), que proporciona capacidades de escaneo, detecci\u00f3n [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1386,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[24,1868,70,263,50,3641,846,317,82,3016,1515],"class_list":["post-1476","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-cyberdefensa-mx","tag-defender","tag-del","tag-falla","tag-microsoft","tag-otorgar","tag-parchea","tag-privilegios","tag-puede","tag-rogueplanet","tag-sistema"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1476","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1476"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1476\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1386"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}