Actualidad ISAC

 
Alerta

El nuevo exploit de día 0 de Windows Defender, “RoguePlanet”, otorga acceso al SISTEMA a los atacantes

Resumen Informativo

🏷 Tags:ZERO-DAYEXPLOITVULNERABILIDADPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-33825

De acuerdo a la publicación titulada El nuevo exploit de día 0 de Windows Defender, “RoguePlanet”, otorga acceso al SISTEMA a los atacantes, difundida en fecha 10/06/2026 03:22, por el medio Cybersecuritynews (Autor: Guru Baran):

Un investigador conocido como Nightmare Eclipse (también conocido como Chaotic Eclipse o Dead Eclipse) ha lanzado públicamente un nuevo exploit de prueba de concepto (PoC) llamado RoguePlanet, dirigido a una vulnerabilidad de condición de carrera no revelada anteriormente en Microsoft Windows Defender. Cuando se ejecuta con éxito, el exploit genera un shell de comandos que se ejecuta con privilegios de nivel de SISTEMA, lo que otorga al atacante el mayor acceso posible en una máquina Windows comprometida.

Exploit de día 0 de Windows Defender “RoguePlanet”
RoguePlanet es una vulnerabilidad de escalación de privilegios local (LPE) que abusa de una condición de carrera dentro de la lógica de procesamiento interno de Microsoft Defender. Se ha confirmado que el exploit funciona en sistemas Windows 10 y Windows 11 completamente parcheados, incluidos los canales oficiales estables y Canary Insider Preview, con el parche de junio de 2026 aplicado. La falla subyacente es una condición de carrera de tipo time-of-check to time-of-use (TOCTOU), una clase de vulnerabilidad que Nightmare Eclipse ya había explotado previamente en el exploit BlueHammer (CVE-2026-33825) con calificación CVSS 7.8, parcheado por Microsoft en abril de 2026. RoguePlanet es el más reciente de una serie de lanzamientos de zero-day atribuidos a Nightmare Eclipse, que ya ha publicado al menos siete exploits relacionados con Defender desde principios de abril de 2026, incluidos BlueHammer, RedSun, UnDefend, YellowKey, GreenPlasma y MiniPlasma.

Dada la explotación activa de herramientas anteriores de Nightmare Eclipse en entornos reales, las organizaciones que ejecuten endpoints con Windows 10 o Windows 11 deben tratar esta divulgación como una prioridad alta y monitorear la Guía de actualizaciones de seguridad de Microsoft para posibles parches de emergencia. La publicación “El nuevo exploit de día 0 de Windows Defender ‘RoguePlanet’ otorga acceso SYSTEM a los atacantes” apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-33825

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: El nuevo exploit de día 0 de Windows Defender, “RoguePlanet”, otorga acceso al SISTEMA a los atacantes
Publicado: 10/06/2026 03:22
Enlace: https://cybersecuritynews.com/windows-defender-0-day-exploit-rogueplanet
Consultado: 10/06/2026

Consultar publicación original ↗

Anterior
Siguiente