En résumé:
- PCWorld rapporte que le chercheur en sécurité « Nightmare Eclipse » a découvert « RoguePlanet », une vulnérabilité critique de type Zero Day dans Microsoft Defender affectant les systèmes Windows 10 et 11.
- La faille, désignée CVE-2026-50656, exploite une condition de concurrence critique qui permet aux pirates d’obtenir un accès complet au niveau du système, même sur les appareils corrigés.
- Microsoft a confirmé la vulnérabilité et développe activement un correctif de sécurité pour répondre à cette menace urgente.
Il y a une semaine, le chercheur en sécurité connu sous le nom de « Nightmare Eclipse » a publié des informations sur RoguePlanet, une vulnérabilité de sécurité Zero Day dans le programme de sécurité Defender de Microsoft. La vulnérabilité, officiellement désignée CVE-2026-50656, peut être exploitée par des pirates informatiques pour obtenir un accès complet à votre ordinateur.
La vulnérabilité existe dans les appareils Windows 10 et Windows 11 entièrement corrigés et permet aux attaquants de générer des invites de commande avec des privilèges système via une condition de concurrence critique dans Microsoft Defender. L’expert en sécurité a publié un exploit de validation de principe dans un référentiel Git auto-hébergé et a affirmé que Microsoft avait précédemment ciblé et supprimé ses référentiels d’hébergement d’exploits sur GitHub et GitLab.
L’expert en sécurité écrit : « L’exploit est une condition de concurrence, donc c’est un hasard. J’ai réussi à obtenir un taux de réussite de 100 % sur certaines machines alors qu’il avait du mal à fonctionner sur d’autres. »
Dans une déclaration à BleepingComputer, un porte-parole de Microsoft a expliqué que la société travaillait sur le développement d’un correctif de sécurité pour RoguePlanet, qui, espérons-le, sera bientôt rendu public :
Récemment, le même chercheur en sécurité a publié des informations sur toute une série de vulnérabilités de sécurité dans Windows et ses logiciels associés, notamment BlueHammer, RedSun, MiniPlasma et YellowKey.











