🔥 Эксплоит RoguePlanet обходит патчи Windows и дает доступ SYSTEM Исследователь Chaotic Eclipse опубликовал работающий proof-of-concept для уязвимости в Microsoft Defender. Механика — race condition, которая при успешной эксплуатации поднимает привилегии до SYSTEM на полностью пропатченных Windows 10 и Windows 11 с обновлениями от июня 2026. PoC выложен на GitHub — атакующим достаточно скачать и запустить. Ограничение текущей версии эксплоита — он не работает на Windows Server, потому что непривилегированные пользователи не могут монтировать ISO-образы. Но исследователь утверждает, что базовая уязвимость затрагивает и серверные установки — нужен лишь другой вектор эксплуатации. В репозитории указано, что стабилизация race condition далась тяжело, и 100% надёжности пока нет. RoguePlanet — уже пятая zero-day от Chaotic Eclipse за последние недели. Предыдущие: BlueHammer (CVE-2026-33825), UnDefend (CVE-2026-45498) и RedSun (CVE-2026-41091), плюс YellowKey и GreenPlasma в мае. Серия утечек, по данным securityaffairs, вызвана конфликтом исследователя с Microsoft: ему заблокировали доступ к MSRC, отклонили отчёты и отказали в выплатах. Microsoft в ответ назвала публикацию безответственной и заявила, что работает над патчами. Публичный эксплоит против Defender, у которого нет патча и не будет в ближайшие дни, меняет ландшафт угрозы принципиально. Это не просто повышение привилегий — это атака на сам инструмент защиты, который в корпоративной среде развёрнут повсеместно. У кого в SOC уже есть обнаружение аномального поведения самого Defender, а не только его отключения? #MicrosoftDefender #ZeroDay #PrivilegeEscalation #RaceCondition