ROGUEPLANET por fin parcheada en Windows Defender

Estimada Comunidad Remth 2.0:

Independientemente del sistema operativo que utilice cada usuario, es fundamental proteger los equipos frente a posibles amenazas y malware. Todos los sistemas, en mayor o menor medida, están expuestos a ataques y a la aparición de nuevas vulnerabilidades, lo que supone un verdadero quebradero de cabeza para los usuarios.

Entre Android y Windows, encontramos los sistemas más atacados debido a su enorme base de usuarios. Tanto las compañías responsables como desarrolladores externos trabajan constantemente en parches y mitigaciones, aunque en ocasiones estas correcciones pueden tardar en llegar.

En este caso hablamos de Windows Defender, el antivirus integrado en Windows, que ofrece una protección cada vez más sólida. Sin embargo, como cualquier software de seguridad, requiere actualizaciones periódicas para corregir fallos y nuevas vulnerabilidades.

El equipo de Microsoft ha estado trabajando durante un mes desde el descubrimiento de la vulnerabilidad ROGUEPLANET, una falla que ha exigido un esfuerzo prolongado para su corrección. Finalmente, con la última actualización del motor antimalware, la vulnerabilidad ha quedado totalmente mitigada.

Antivirus luchando contra un malware en forma de caricatura – Generado por COPILOT

Descripción de la vulnerabilidad ROGUEPLANET

Puntos clave destacados:

  • Vulnerabilidad crítica descubierta en junio de 2026.
  • Afecta a mpengine.dll y MsMpEng.exe, componentes centrales de Microsoft Defender.
  • Se basa en una condición de carrera que permite ejecutar código con privilegios SYSTEM.
  • El exploit fue publicado como zero‑day por el investigador Nightmare Eclipse.
  • Puede activarse mediante archivos manipulados, incluidos discos .vhd/.vhdx en servidores SMB.
  • Convierte a Defender en un vector de ataque, otorgando acceso total al sistema.

Impacto: La gravedad de RoguePlanet radica en que permite a un atacante instalar malware persistente, desactivar defensas, manipular servicios críticos o moverse lateralmente dentro de una red corporativa. Al tratarse de un zero‑day con código público, su explotación es accesible incluso para actores con poca experiencia. Las organizaciones que dependen exclusivamente de Microsoft Defender quedan expuestas hasta aplicar los parches oficiales, aumentando el riesgo operativo y obligando a reforzar la monitorización y los controles de seguridad.

Protección del usuario

En mi caso, utilizo la versión incluida en el paquete Microsoft 365 con Copilot, y tras más de un año los resultados han sido excelentes. Cada usuario elige cómo proteger sus equipos, pero contar con una solución fiable es algo vital para todos.

Siempre a su servicio. Fuente: SoftZone