Microsoft выпустила исправление для уязвимости CVE-2026-50656 в Microsoft Malware Protection Engine, который используется Microsoft Defender. Уязвимость известна как RoguePlanet и относится к повышению привилегий: при определенных условиях локальный злоумышленник может получить больше прав в системе.
Для обычного пользователя Windows это не повод менять все настройки наугад. Но это хороший момент проверить, что Microsoft Defender действительно получает свежие обновления защиты, а движок антивируса уже обновился до исправленной версии.
BleepingComputer сообщил 9 июля 2026 года по Москве, что Microsoft закрыла RoguePlanet в Defender. Официальная карточка MSRC для CVE-2026-50656 подтверждает, что речь идет об уязвимости повышения привилегий в Microsoft Malware Protection Engine. Microsoft оценивает ее как Important, указывает базовую оценку CVSS 7.8 и отмечает, что проблема публично раскрыта.
Важная деталь: в MSRC уязвимость не помечена как уже эксплуатируемая. Поэтому корректнее говорить не о подтвержденной массовой атаке, а о закрытом публично известном риске, который нужно проверить через обновления защиты.
По данным MSRC, последняя затронутая версия Microsoft Malware Protection Engine — 1.1.26050.11, а первая версия, где уязвимость исправлена, — 1.1.26060.3008. Обновление распространяется через механизм обновлений Defender и защитных определений, поэтому на домашних компьютерах оно обычно приходит автоматически. В рабочих и управляемых средах многое зависит от того, как настроено распространение обновлений.
Microsoft Malware Protection Engine используется в Microsoft Defender и связанных антивирусных продуктах Microsoft. Для читателей ExShare это прежде всего история про Windows-компьютеры, ноутбуки, домашние ПК, малые офисы и рабочие устройства, где безопасность часто держится на стандартном Defender без отдельного корпоративного антивируса.
Уязвимость не означает, что любой сайт в браузере сразу получает полный доступ к компьютеру. По описанию MSRC, это локальное повышение привилегий: атакующему нужен стартовый доступ или возможность запустить код на устройстве. Но в реальных сценариях такие ошибки опасны как часть цепочки: сначала пользователь открывает вредоносный файл, запускает сомнительную программу или попадает на удаленную «поддержку», а затем уязвимость помогает закрепиться глубже в системе.
Поэтому проверка особенно важна после подозрительных загрузок, установки неизвестных утилит, ложных звонков техподдержки, странных уведомлений Defender или ситуации, когда компьютер уже ведет себя необычно.
Первое действие — открыть параметры безопасности Windows и проверить обновления Microsoft Defender. В разделе защиты от вирусов и угроз стоит посмотреть состояние обновлений защиты, дату последней проверки и сведения о версии движка. Цель простая: убедиться, что Microsoft Malware Protection Engine уже не находится на версии 1.1.26050.11 и обновился как минимум до 1.1.26060.3008.
Если обновление не приходит, стоит запустить Windows Update, проверить подключение к интернету, дату и время системы, настройки прокси или VPN, а также ограничения стороннего антивируса. На рабочем компьютере лучше уточнить у администратора, не задерживаются ли защитные обновления через корпоративную политику.
Второе действие — не отключать Defender ради «ускорения» системы. Если Microsoft Defender выключен вручную или его обновления заблокированы, компьютер может долго оставаться с устаревшими компонентами. MSRC отдельно поясняет, что сканеры уязвимостей могут видеть файлы Defender на диске даже там, где Defender отключен. Но это не отменяет базового правила: защитные компоненты должны обновляться штатно и проверяемо.
Третье действие — проверить последние события безопасности, если до этого были подозрительные симптомы. Стоит посмотреть, не появлялись ли неизвестные программы в автозагрузке, не менялись ли расширения браузера, не было ли странных предупреждений SmartScreen или Defender. Если компьютер недавно обслуживал неизвестный «специалист» по телефону или через удаленный доступ, проверку лучше не ограничивать одной версией движка.
Если Defender не обновляется, Windows показывает ошибки центра безопасности, компьютер уже запускал подозрительные файлы или пользователь давал кому-то удаленный доступ, самостоятельная проверка может занять больше времени, чем решение проблемы. В такой ситуации важно проверить не только антивирус, но и автозагрузку, браузер, учетные записи, установленные программы, сетевые настройки и признаки скрытого доступа.
Команда ExShare помогает с Windows, безопасностью, удаленным удалением вирусов, проверкой подозрительных программ, настройкой обновлений и восстановлением нормальной работы компьютера. В случае с такими новостями важен практический подход: понять, обновился ли Defender, нет ли следов вредоносной активности и не мешают ли системе старые настройки или сторонние утилиты.
Связаться с командой можно через форму на сайте, в WhatsApp или Telegram, а также по телефону. Если есть сомнения после предупреждения Defender, звонка «техподдержки» или установки неизвестной программы, лучше проверить систему спокойно и по шагам.
RoguePlanet уже получил исправление в Microsoft Malware Protection Engine, и главная задача пользователя — убедиться, что это обновление действительно дошло до конкретного компьютера. Для большинства домашних систем достаточно работающих автоматических обновлений Defender и Windows Update. Если обновления не ставятся или на компьютере уже были подозрительные действия, стоит провести более широкую проверку безопасности Windows.
Дополнительный материал ExShare: Безопасность и защита.
Полезная услуга ExShare: Удаленное удаление вирусов.
Практический материал по теме: Помощь с Windows.
Смежный материал ExShare: Безопасность и защита на Mac и Windows.