
1: 樽悶 ★ 2026/06/11(木) 21:50:05.73 ID:cbWHDE0Z9
Microsoftが2026年6月のWindows Updateで既知の2つの脆弱(ぜいじゃく)性を修正したわずか数時間後に、「RoguePlanet」と名付けられたMicrosoft Defenderの新たなゼロデイ脆弱性が公開されました。
Nightmare Eclipse: RoguePlanet, a quick history
https://deadeclipse666.blogspot.com/2026/06/rogueplanet-quick-history.html
Nightmare Eclipse: It's patch Tuesday !!!
https://deadeclipse666.blogspot.com/2026/06/its-patch-tuesday.html
Microsoft Defender 'RoguePlanet' zero-day grants SYSTEM privileges
https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-rogueplanet-zero-day-grants-system-privileges/
RoguePlanetを開発・公開したのはNightmare Eclipseという名前で活動するセキュリティ研究者です。RoguePlanetはリモートコード実行の脆弱性として開発された脆弱性で、ユーザーにリモートSMBサーバー上でホストされているファイルを開かせると、Microsoft Defenderが自身のファイルを上書きし、リモートコード実行を可能にするというものでした。
Nightmare Eclipse: RoguePlanet, a quick history
https://deadeclipse666.blogspot.com/2026/06/rogueplanet-quick-history.html
Nightmare Eclipse: It's patch Tuesday !!!
https://deadeclipse666.blogspot.com/2026/06/its-patch-tuesday.html
Microsoft Defender 'RoguePlanet' zero-day grants SYSTEM privileges
https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-rogueplanet-zero-day-grants-system-privileges/
RoguePlanetを開発・公開したのはNightmare Eclipseという名前で活動するセキュリティ研究者です。RoguePlanetはリモートコード実行の脆弱性として開発された脆弱性で、ユーザーにリモートSMBサーバー上でホストされているファイルを開かせると、Microsoft Defenderが自身のファイルを上書きし、リモートコード実行を可能にするというものでした。
(以下ソース)
https://gigazine.net/news/20260610-microsoft-defender-rogueplanet/5: 名無しどんぶらこ 2026/06/11(木) 21:57:24.60 ID:344PtDpt0
windows update自体がヤバいだろ
93: 名無しどんぶらこ 2026/06/12(金) 11:09:28.01 ID:8MdjfsuA0
>>5
あれで割と環境をぶっ壊してくるからな
外部にフルバックアップ取ってからでないと怖くて出来ん
あれで割と環境をぶっ壊してくるからな
外部にフルバックアップ取ってからでないと怖くて出来ん
7: 名無しどんぶらこ 2026/06/11(木) 21:58:14.37 ID:mBzAgXZL0
ディフェンダーだけで他は要らないんじゃなかったのか
どうやら、MSは口だけ番長だったようだな
ノートン先生に戻しとくわ
どうやら、MSは口だけ番長だったようだな
ノートン先生に戻しとくわ
42: 名無しどんぶらこ 2026/06/11(木) 23:41:05.80 ID:Yu6TE69+0
>>7
そのディフェンダーにもバグが見つかった
そのディフェンダーにもバグが見つかった
11: 名無しどんぶらこ 2026/06/11(木) 22:03:06.00 ID:RlJvF9KX0
SharePointやクラウドストレージでSMBが衰退してて良かったね
94: 名無しどんぶらこ 2026/06/12(金) 11:13:31.38 ID:JzeAnjAP0
>>11
それはそれで使ってるぞ
と言うかある程度の企業でSaaSを導入してるならセキュリティにこれはない
それはそれで使ってるぞ
と言うかある程度の企業でSaaSを導入してるならセキュリティにこれはない
8: 名無しどんぶらこ 2026/06/11(木) 22:00:35.59 ID:2UXLLT7q0
ワイのPCはノートン先生が守ってくれる。
13: 名無しどんぶらこ 2026/06/11(木) 22:04:34.87 ID:RqLQWwyt0
自分はカスペルスキーを入れてる
14: 名無しどんぶらこ 2026/06/11(木) 22:04:55.25 ID:SqyAZKl80
セキュリティソフトなんて20年入れてないわ
ヤバそうなファイル開かなければなんも問題ない
ヤバそうなファイル開かなければなんも問題ない
22: 名無しどんぶらこ 2026/06/11(木) 22:28:14.06 ID:GgdcEVi90
>>14
jpg画像見たら感染するウィルスとか、ポート開けてるだけで権限取られる攻撃とかあったんやで
jpg画像見たら感染するウィルスとか、ポート開けてるだけで権限取られる攻撃とかあったんやで
28: 名無しどんぶらこ 2026/06/11(木) 22:41:35.06 ID:1BoJ9LNg0
>>14
ネットにつなぐだけでウイルスに感染する世界やぞ😂
ネットにつなぐだけでウイルスに感染する世界やぞ😂
65: 名無しどんぶらこ 2026/06/12(金) 02:31:57.15 ID:JlP8/eAM0
>>28
2003年夏のブラスターワーム騒動はマジでそうだった
「変なメール開かなければ大丈夫」
「怪しいファイル開かなければ大丈夫」
「ノートン先生がいるから大丈夫」
とタカを括ってた奴はまとめて感染させられた
しかも毎回起動後1分でシャットダウンする時限爆弾を仕掛けられてるも同然だったから診断ツールや駆除ツールなんて使っても途中でシャットダウン
2003年夏のブラスターワーム騒動はマジでそうだった
「変なメール開かなければ大丈夫」
「怪しいファイル開かなければ大丈夫」
「ノートン先生がいるから大丈夫」
とタカを括ってた奴はまとめて感染させられた
しかも毎回起動後1分でシャットダウンする時限爆弾を仕掛けられてるも同然だったから診断ツールや駆除ツールなんて使っても途中でシャットダウン
97: 名無しどんぶらこ 2026/06/12(金) 12:52:06.86 ID:4L3IqNfb0
>>65
ニムダとブラスターはマジでトラウマ
ニムダとブラスターはマジでトラウマ
16: 名無しどんぶらこ 2026/06/11(木) 22:08:10.71 ID:HBXXYzf/0
smbで外取りには行かないが
他のと組み合わせで来たらやばそうだな
他のと組み合わせで来たらやばそうだな
19: 名無しどんぶらこ 2026/06/11(木) 22:15:04.55 ID:665aUIxz0
ディフェンダーだけで問題なしと盲目的に喧伝する人の方がそもそも問題だと思うぜ、っと
セキュリティはホワイトリスト型で無い時点でお察しだろJK
セキュリティはホワイトリスト型で無い時点でお察しだろJK
24: 名無しどんぶらこ 2026/06/11(木) 22:37:21.05 ID:1JBeXcXh0
>>1
>リモートSMBサーバー上でホストされているファイルを開かせる
コレをやる場面はうちではないから
>リモートSMBサーバー上でホストされているファイルを開かせる
コレをやる場面はうちではないから
30: 名無しどんぶらこ 2026/06/11(木) 22:42:02.78 ID:rmF/kYYW0
Defenderって社外品のアンチウイルスソフト不要の鉄壁だと思ってたのに
35: 名無しどんぶらこ 2026/06/11(木) 22:53:30.54 ID:K055+lp70
ウイルスバスターはどうなんだよ
37: 名無しどんぶらこ 2026/06/11(木) 23:02:14.17 ID:rPSU7i9c0
未だにDefender更新ファイル落ちてくるWin8.1 Updateもアカンのか、残念だ
38: 名無しどんぶらこ 2026/06/11(木) 23:06:06.16 ID:k5HtjsFM0
デバッカーの金ケチってんのか
41: 名無しどんぶらこ 2026/06/11(木) 23:36:23.74 ID:aLNyicYL0
またノートンとか入れる時代に逆戻りか?
今更厭だぞ
今更厭だぞ
43: 名無しどんぶらこ 2026/06/11(木) 23:48:07.32 ID:4FzTETLd0
やはりウィルス対策ソフトは必要だったか
45: 名無しどんぶらこ 2026/06/11(木) 23:55:01.71 ID:ExRNzzvH0
再現性は低いな
ハマれば強力だけど
>Microsoft Defenderの挙動を悪用
SMB共有上の細工したファイルを開かせる必要がある
成功率が環境によって大きく変わる
ハマれば強力だけど
>Microsoft Defenderの挙動を悪用
SMB共有上の細工したファイルを開かせる必要がある
成功率が環境によって大きく変わる
56: 名無しどんぶらこ 2026/06/12(金) 01:02:30.60 ID:5i38IEEs0
AIに任せれば余裕で穴もわかるもんな
57: 名無しどんぶらこ 2026/06/12(金) 01:05:57.96 ID:5c8iMH5r0
金はあるくせに出し渋るからこうなる
59: 名無しどんぶらこ 2026/06/12(金) 01:25:37.13 ID:QNC5L/S70
winの脆弱性と見せかけたSMBアンチの工作
62: 名無しどんぶらこ 2026/06/12(金) 02:22:13.66 ID:wtxA67r20
他のセキュリティソフトを入れてないとやっぱりダメよね。
67: 名無しどんぶらこ 2026/06/12(金) 02:55:35.86 ID:RmWqJluk0
もうアップデートする意味ある?
なにしても攻撃されるなら
OSとかなんでも一緒
なにしても攻撃されるなら
OSとかなんでも一緒
68: 名無しどんぶらこ 2026/06/12(金) 02:57:27.27 ID:aUrgu6p20
>>67
デジタル思考だな。
デジタル思考だな。
69: 名無しどんぶらこ 2026/06/12(金) 03:09:07.99 ID:vOUUPtzr0
保険入る意味ある民と発想は同じだな
何かあるたびに工場出荷段階までクリーンインストールする暇があるならそれでいいと思うよ
何かあるたびに工場出荷段階までクリーンインストールする暇があるならそれでいいと思うよ
71: 名無しどんぶらこ 2026/06/12(金) 04:19:40.95 ID:h2Vw6iMM0
Defenderで感染したならしょうがない
72: 名無しどんぶらこ 2026/06/12(金) 04:52:03.09 ID:YcC1iJY20
ミュトスになんとかしてもらえよ
74: 名無しどんぶらこ 2026/06/12(金) 06:05:46.05 ID:A8DS/qRp0
高機能で複雑になればなるほど穴も増えていくのよねぇ
83: 名無しどんぶらこ 2026/06/12(金) 08:17:53.98 ID:c71MY2ad0
穴塞がらなかったのか
塞いだら新しい穴が開いたのか
どっちにしてもMS的には平常運転だが
塞いだら新しい穴が開いたのか
どっちにしてもMS的には平常運転だが
87: 名無しどんぶらこ 2026/06/12(金) 08:38:34.54 ID:oyqTankv0
Microsoftがセキュリティホール塞いでから発表しろよ
90: 名無しどんぶらこ 2026/06/12(金) 08:58:16.70 ID:/iPAWXz60
俺、昨日アップデートとしたけど意味なかったんかいコラ
91: 名無しどんぶらこ 2026/06/12(金) 09:16:19.99 ID:2k14xkL70
出来る人間をリストラして
AIで作って、AIにテストさせた結果なんだろう
AIで作って、AIにテストさせた結果なんだろう
103: 名無しどんぶらこ 2026/06/12(金) 14:44:16.38 ID:q29Q49xw0
今時SMBのポートが開いてるルーターなんてないし
88: 名無しどんぶらこ 2026/06/12(金) 08:46:00.58 ID:mHtji+PD0
割とマジで紙の時代に戻るのでは
引用元: https://asahi.5ch.io/test/read.cgi/newsplus/1781182205/

Google検索に汎用型自作PCまとめをお気に入り情報源として追加いただけますと嬉しいです!

コメント
コメント一覧 (16)
wavefanc
が
しました
wavefanc
が
しました
記事にあるNightmare Eclipseは6月のパッチで修正された脆弱性の修正に
時間掛かってるのに苛ついて痺れ切らし
勝手に脆弱性公開してMS怒らせてGitHub等のアカウント停止させられて
腹いせにまた違う今回の脆弱性を公開した
稀に出てくる自分勝手なクソ野郎タイプのセキュリティ研究者
半分テロリストみたいなものだから迷惑
さっさと動かないMSが悪いと言われても修正に時間が掛かる脆弱性はあるんで
気長に待つしか無いのよ
報告したけど対応してくれないと騒ぐ事はあっても
脆弱性明かす必要は無いし、自分勝手すぎる
wavefanc
が
しました
おま環は複数の脆弱性利用して、みたいなカクテル攻撃なら中心のキモがDefenderってことかも
wavefanc
が
しました
wavefanc
が
しました
ぶっちゃけどれにだってなにかしらの穴があるって前提を持てない人はいつか引っかかると思う
wavefanc
が
しました
Chromeは今週だけで74件と28件の2回も修正だしクリティカルのやつも多い。
やっぱりAnthropicのMythosで脆弱性を探してるのかね。
wavefanc
が
しました
有料セキュリティソフトとそん色ない成績をおさめてたとしても
一強になるのは怖いねと常々思ってる
windowsもしかり
wavefanc
が
しました
ほとんどがChromium由来の脆弱性らしいけどさすがにGoogleは対応が早い。
Edgeは1日遅れくらいで修正が出るけど他のChromium系ブラウザはどんな具合だろう。
Firefoxは来週火曜日が定期更新かな。
wavefanc
が
しました
エンタープライズグレードのセキュリティ対策ができないなら全部目糞鼻糞だろ
どのアンチウイルス使ってるから安全なんて、それぞれのマウント合戦の材料にしかならない
今回のようなMicrosoft Defenderで脆弱性が出たときに俺はそんなの使ってないというだけの為に金を積めるならどうぞ
wavefanc
が
しました
拠点が複数ある企業でファイルサーバーにコレを置かれて誰かが開くとマズイってだけなのか?
そういう企業ってDefenderでokとはしなさそうだけど…
本当にリモートだけなのか?って気になって調べてもリモートが何処から出てきたのか良く分からない始末…
wavefanc
が
しました
こんなニュース1回毎に騒いでたら疲れるだけだぞ
wavefanc
が
しました
コメントする