
1: 樽悶 ★ 2026/06/11(木) 21:50:05 ID:cbWHDE0Z9 Microsoftが2026年6月のWindows Updateで既知の2つの脆弱(ぜいじゃく)性を修正したわずか数時間後に、「RoguePlanet」と名付けられたMicrosoft Defenderの新たなゼロデイ脆弱性が公開されました。 Nightmare Eclipse: RoguePlanet, a quick history Nightmare Eclipse: RoguePlanet, a quick historydeadeclipse666.blogspot.com Nightmare Eclipse: It's patch Tuesday !!! Nightmare Eclipse: It's patch Tuesday !!!deadeclipse666.blogspot.com Microsoft Defender 'RoguePlanet' zero-day grants SYSTEM privileges Microsoft Defender 'RoguePlanet' zero-day grants SYSTEM privilegesA security researcher has released a new Microsoft Defender zero-day exploit named "RoguePlanet" just hours after Microsoft fixed two previously disclosed flaws during June 2026 Patch Tuesday.BleepingComputer RoguePlanetを開発・公開したのはNightmare Eclipseという名前で活動するセキュリティ研究者です。 RoguePlanetはリモートコード実行の脆弱性として開発された脆弱性で、ユーザーにリモートSMBサーバー上でホストされているファイルを開かせると、Microsoft Defenderが自身のファイルを上書きし、リモートコード実行を可能にするというものでした。 Nightmare Eclipseによると、この脆弱性は競合状態を利用したものなので、成功するか失敗するかは運次第とのこと。 氏は「一部のマシンでは100%の成功率を達成できましたが、他のマシンではうまく動作しませんでした」と報告しています。 サイバーセキュリティ企業のThreatLockerは、自社のテストでこの脆弱性を再現することに成功したと報告しました。 なお、この脆弱性は2026年6月10日に公開されたWindows Updateの適用後も機能するとされています。 今日は毎月恒例「Windows Update」の日、3つのゼロデイ脆弱性と200の脆弱性を修正 今日は毎月恒例「Windows Update」の日、3つのゼロデイ脆弱性と200の脆弱性を修正Windowsのセキュリティ更新プログラムやバグ修正を配信する毎月恒例のWindows Updateが公開されました。GIGAZINE Nightmare Eclipseは過去にもBlueHammer、RedSun、GreenPlasma、YellowKeyという4つの脆弱性を公開しています。 Nightmare EclipseはMicrosoftとの確執があるようで、こうした脆弱性のほとんどは意図的にWindows Updateの直後に公開されました。 Windowsのゼロデイ脆弱性を投稿したセキュリティ研究者が「Microsoftの報復でGitHubから追放された」と主張 Windowsのゼロデイ脆弱性を投稿したセキュリティ研究者が「Microsoftの報復でGitHubから追放された」と主張Microsoft傘下のGitHubが、Windowsのゼロデイ脆弱(ぜいじゃく)性を相次いで公開していたセキュリティ研究者Nightmare-Eclipse氏のアカウントを停止したと報じられています。アカウント停止の具体的な理由は明らかにされておらず、同氏はGitLabへ活動拠点を移したと報告しましたが、その後GitLabでもアカウントがBANされています。GIGAZINE Nightmare EclipseはMicrosoftのバグ報奨金制度への不満を漏らし、「Microsoft側が連絡に応じない」「脆弱性報告に使っていたMicrosoftアカウントが削除された」などと訴えています。 (以下ソース) 2026年06月10日 14時27分 Microsoft Defenderの新たなゼロデイ脆弱性「RoguePlanet」、2026年6月10日のWindows Updateのパッチを全て当てた状態でも攻撃されてしまう結果にMicrosoftが2026年6月のWindows Updateで既知の2つの脆弱(ぜいじゃく)性を修正したわずか数時間後に、「RoguePlanet」と名付けられたMicrosoft Defenderの新たなゼロデイ脆弱性が公開されました。GIGAZINE…