Microsoft, Windows Defender güvenlik motorundaki bir sıfırıncı gün açığını kapatmak için Çarşamba günü bir yamanın yayınlandığını duyurdu. Ancak, bu güncellemenin bazı Windows makinelerinin, mevcut disk alanını tamamen dolduracak kadar büyük dosyalar yazmasına neden olabileceği belirtildi.
RoguePlanet olarak bilinen bu güvenlik açığı, CVE-2026-50656 koduyla takip ediliyor ve ilk kez Haziran ayında araştırmacı NightmareEclipse tarafından kamuoyuna duyurulmuştu. Bu açık, uzaktan saldırganların Windows 10 ve Windows 11 makineleri üzerinde yönetici kontrolü elde etmesine olanak tanıyor. Özellikle gerçek zamanlı koruma devre dışı bırakıldığında bile bu durum geçerli oluyor.
Microsoft, RoguePlanet açığını kapatmak için Microsoft Malware Protection Engine’e bir güncelleme uyguladı. Bu güncellemenin, kullanıcıların herhangi bir işlem yapmasına gerek kalmadan otomatik olarak indirileceği ve yükleneceği ifade edildi. Ayrıca, güncelleme ile birlikte güvenlik özelliklerini geliştirmeye yönelik ek önlemler de alındığı belirtildi.
Son birkaç ay içinde, anonim bir araştırmacı tarafından yayınlanan diğer sıfırıncı gün açıkları nedeniyle Microsoft’un hızlı bir şekilde yamalar geliştirmek zorunda kaldığı biliniyor. Bu durum, kullanıcıların güvenliğini tehdit eden önemli bir mesele olarak öne çıkıyor.