Por qué importa
La vulnerabilidad afecta a millones de equipos Windows. RoguePlanet fue divulgada en junio con un código funcional para explotarla, obligando a Microsoft a responder con urgencia. Este es el cuarto fallo de Defender que el mismo investigador expone públicamente en meses recientes.
El estado de las cosas
- Microsoft lanzó el parche el miércoles mediante una actualización automática del Motor de Protección contra Malware.
- La falla RoguePlanet (CVE-2026-50656) es una condición de carrera que permite obtener privilegios de administrador del sistema.
- Funciona incluso si la protección en tiempo real está desactivada.
- El investigador afirmó que el exploit tiene un 100% de efectividad en algunas máquinas.
El dato clave
Según NightmareEclipse, las mitigaciones adicionales que incluyó el parche generan una fuga de 8 bytes en el archivo mpengine.dll al intentar abrir archivos. Defender normalmente limita el tamaño de los archivos que puede escribir al escanear. El nuevo comportamiento anula ese límite, permitiendo que el sistema llene todo el espacio disponible.
Entre líneas
El investigador ha revelado múltiples fallos de Defender en los últimos meses, incluyendo BlueHammer, RedSun y UnDefend. Asegura que Microsoft eliminó sus repositorios de código en GitHub y GitLab. La compañía no lo ha reconocido oficialmente como descubridor de la vulnerabilidad.
Lo que sabemos (y lo que no)
Microsoft confirmó que trabajaba en el parche desde el 16 de junio. La actualización se instala automáticamente sin que el usuario deba hacer nada. No está claro si la compañía corregirá el nuevo problema de escritura masiva de archivos que introduce el parche.