Microsoft a publié une mise à jour de sécurité qui corrige la vulnérabilité zero-day connue sous le nom de RoguePlanet dans Microsoft Defender.
RoguePlanet est suivi comme CVE-2026-50656, une vulnérabilité d'élévation de privilèges (EoP) de Microsoft Defender. Comme nous rapporté Le mois dernier, une faille de sécurité exploitée avec succès par RoguePlanet permettait à un attaquant d'élever ses privilèges d'un compte utilisateur standard à NT AUTHORITY\SYSTEM, le niveau de privilège le plus élevé sur Windows .
Cela signifie qu'un pirate qui accède à un compte utilisateur standard sur votre ordinateur pourrait exploiter cette vulnérabilité pour prendre le contrôle total du système. Il n'a besoin ni de compétences avancées en piratage ni de droits d'administrateur pour y parvenir.
Microsoft a corrigé la vulnérabilité en publiant la version 1.1.26060.3008 de Microsoft Malware Protection Engine , une mise à jour du moteur d'analyse principal qui alimente Microsoft Defender et d'autres produits de sécurité Microsoft.
Comment protéger votre système
Si Windows La sécurité montre qu'un autre antivirus, tel que Malwarebytes Si votre PC est protégé et que Microsoft Defender Antivirus est désactivé (comme indiqué ci-dessous), cette vulnérabilité particulière n'affecte pas votre système. Le moteur d'analyse de Defender n'étant pas en cours d'exécution, cette faille est inexploitable.

La plupart des utilisateurs sont déjà protégés
Par défaut, Microsoft Defender met automatiquement à jour ses définitions de logiciels malveillants et le moteur de protection contre les logiciels malveillants de Microsoft.
En cas de doute, vous pouvez vérifier la version du moteur de protection contre les logiciels malveillants installé sur votre système. Voici comment procéder :
- Cliquez sur Commencer bouton, type Sécurité, et choisissez Windows Sécurité d'après les résultats.

- Select Protection antivirus et contre les menaces , puis sous Mises à jour de la protection antivirus et contre les menaces , cliquez sur Rechercher les mises à jour .
- Cliquez sur Paramètres (l'icône en forme d'engrenage), puis sélectionnez À propos .
- Cherchez une ligne appelée Version du moteurCe numéro correspond à la version du moteur de protection contre les logiciels malveillants utilisé par Microsoft Defender.
- Si votre version du moteur est 1.1.26060.3008 ou supérieure , votre système dispose du moteur patché (ou plus récent).
- Si votre version du moteur est 1.1.26050.11 ou antérieure , votre système exécute toujours un moteur vulnérable. Exécutez la commande suivante : Windows Mettez à jour et vérifiez à nouveau les mises à jour de Defender, ou attendez que la mise à jour automatique soit terminée.
Note : Les numéros de version sont comparés de gauche à droite. Par exemple, la version 1.1.26060.3008 est plus récente que la version 1.1.26050.11 car 26060 est supérieur à 26050 .
Si vous utilisez Windows Windows Defender, laissez les mises à jour automatiques activées. Le moteur de protection contre les logiciels malveillants se met normalement à jour automatiquement ; la plupart des utilisateurs bénéficieront donc du correctif sans intervention. Ces étapes permettent simplement de vérifier que votre système dispose bien de la version la plus récente du moteur.
Du signalement des menaces à leur suppression.
Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .




