این پژوهشگر کد بهرهبرداری را از طریق حساب جدیدی با نام MSNightmare در گیتهاب منتشر و اعلام کرده است که این اکسپلویت بر پایه یک Race Condition عمل میکند و به همین دلیل موفقیت آن همیشه تضمینشده نیست. به گفته او نرخ موفقیت در برخی سیستمها به ۱۰۰ درصد رسیده، اما روی برخی دیگر اجرای آن با دشواری همراه بوده است. در صورت موفقیتآمیز بودن حمله، مهاجم میتواند یک شِل با سطح دسترسی SYSTEM دریافت کند؛ موضوعی که امکان اجرای کد دلخواه، تغییر تنظیمات حساس سیستم یا انجام اقدامات غیرمجاز را فراهم میکند.
این محقق امنیتی همچنین تأکید کرده که اکسپلویت RoguePlanet را روی سیستمهای مجهز به ویندوز ۱۰ و ویندوز ۱۱ که آخرین بهروزرسانیهای Patch Tuesday ژوئن ۲۰۲۶ را دریافت کردهاند آزمایش کرده و نتایج نشان میدهد که این آسیبپذیری حتی روی نسخههای کاملاً بهروزرسانیشده ویندوز نیز قابل بهرهبرداری است. با این حال، نسخه فعلی اکسپلویت روی Windows Server کار نمیکند. دلیل این موضوع آن است که کاربران عادی در ویندوز سرور امکان Mount کردن فایلهای ISO را ندارند. با وجود این، Chaotic Eclipse معتقد است که نسخههای سروری ویندوز نیز در برابر این نقص، آسیبپذیر هستند و کافی است فقط روش بهرهبرداری برای آنها بازطراحی شود.
این پژوهشگر در توضیح روند توسعه اکسپلویت گفته است که ساخت این PoC فشار زیادی بر او وارد کرده و حتی بر سلامت جسمی و روانیاش تأثیر گذاشته است، اما درنهایت در پایان ماه می موفق به توسعه نسخه کامل آن شده است.
او همچنین ادعا کرده است که تلاشهای مایکروسافت برای محافظت از Defender در برابر حملات مبتنی بر تغییر مسیرهای فایل (Path Redirection) بیاثر بوده و علاوه بر این نقص، مجموعهای از آسیبپذیریهای مرتبط با خرابی حافظه در Defender و چندین مؤلفه دیگر مایکروسافت را نیز در اختیار دارد.
در همین حال، ویل دورمن، پژوهشگر شناختهشده امنیت سایبری، در پیامی در شبکه Mastodon اعلام کرد که اگرچه گزارشها از عدم پایداری کامل این اکسپلویت حکایت دارند، اما او در نخستین تلاش موفق به اجرای آن شده است.
RoguePlanet جدیدترین مورد از مجموعه آسیبپذیریهایی است که Chaotic Eclipse طی ماههای اخیر افشا کرده است. از جمله موارد قبلی میتوان به BlueHammer با شناسه CVE-۲۰۲۶-۳۳۸۲۵، آسیبپذیری UnDefend با شناسه CVE-۲۰۲۶-۴۵۴۹۸ و همچنین RedSun با شناسه CVE-۲۰۲۶-۴۱۰۹۱ اشاره کرد.
این افشاگریهای خارج از چارچوب هماهنگشده امنیتی، بخشی از تنشهای فزاینده میان این پژوهشگر و مایکروسافت محسوب میشود. گفته میشود این اختلافات پس از بروز مشکلاتی در روند ارتباط میان طرفین آغاز شده است.
Chaotic Eclipse در چندین یادداشت امضاشده رمزنگاریشده در وبلاگ خود از نحوه رسیدگی مایکروسافت به گزارشهای امنیتی انتقاد کرده و مدعی شده است که شرکت مذکور دسترسی او به حساب مرکز پاسخگویی امنیتی مایکروسافت (MSRC) را لغو کرده است. وی همچنین مایکروسافت را به نادیده گرفتن گزارشها، پرداخت نکردن پاداش برای آسیبپذیریهای کشفشده و حتی خدشهدار کردن اعتبار حرفهایاش متهم کرده است.
مایکروسافت اواخر ماه گذشته ضمن محکوم کردن انتشار عمومی آسیبپذیریها اعلام کرده بود که چنین اقداماتی «هیچگاه قابل توجیه نیست» و مشتریان را در معرض خطرات غیرضروری قرار میدهد. نکته قابل توجه آن است که هر سه آسیبپذیری قبلی افشاشده توسط این پژوهشگر، پس از انتشار عمومی در حملات واقعی نیز مورد سوءاستفاده قرار گرفتهاند.
این اختلافات همچنین به مسدود شدن حسابهای این پژوهشگر در GitHub و GitLab منجر شده است. در همین رابطه، کوین بومونت، پژوهشگر امنیتی، معتقد است مایکروسافت از مالکیت خود بر GitHub برای محافظت از محصولاتش استفاده میکند و انتشار اطلاعات مربوط به آسیبپذیریهای محصولات خود را بهعنوان اقدامی مجرمانه جلوه میدهد.
در مقابل، مایکروسافت در بیانیهای که در شبکه اجتماعی X منتشر شد تأکید کرد که قصدی برای پیگیری حقوقی علیه افرادی که در حوزه پژوهشهای امنیتی فعالیت میکنند یا نتایج تحقیقات خود را منتشر میکنند ندارد. این شرکت اعلام کرد تنها در شرایطی که فردی مرتکب فعالیتهای غیرقانونی و مخرب شود و به مشتریان آسیب واقعی وارد کند با نهادهای مجری قانون همکاری خواهد کرد.
مایکروسافت همچنین تأکید کرده است که همچنان به شفافیت، ارتباطات روشن و رفتار حرفهای در تعامل با پژوهشگران امنیتی پایبند بوده و مدل «افشای هماهنگ آسیبپذیریها» را بهترین راهکار برای حفاظت از کاربران و ارتقای امنیت محصولات خود میداند.