Contar con un antivirus es algo que recomendamos siempre, ya que ayuda a mantener la seguridad al detectar y eliminar amenazas. Sin embargo, esto no significa que el equipo esté totalmente protegido o que incluso ese programa no pueda tener alguna vulnerabilidad. Esto es lo que ha ocurrido con el antivirus de Windows. Han detectado un fallo de día cero. Vamos a explicarte en qué consiste y de qué manera puede afectarte.
A esta vulnerabilidad de día cero la han denominado RoguePlanet. Afecta a Microsoft Defender y podría permitir que un atacante obtenga permisos elevados a nivel de sistema, que es el máximo de control de Windows. Medios especializados como Bleeping Computer se han hecho eco de este problema que fue detectado originalmente por el investigador de seguridad que se hace llamar Nightmare Eclipse. Este investigador fue quien publicó la prueba de concepto y afirmó que la vulnerabilidad afecta a equipos con Windows 10 y Windows 11 incluso actualizados.
Problema en Microsoft Defender
El investigador de seguridad afirma que un atacante podría abrir una línea de comandos con privilegios de SYSTEM al explotar esta vulnerabilidad. Según recoge Bleeping Computer, inicialmente compartió una prueba de concepto en GitHub y GitLab, pero fueron eliminadas por parte de Microsoft y, posteriormente, la subió a un repositorio Git autogestionado.
NIghtmare Eclipse ha indicado que esta vulnerabilidad tiene una efectividad variable. En algunos equipos ha obtenido un 100% de éxito, pero en otros ha tenido más dificultades. Este fallo lo ha probado en diferentes versiones oficiales y también en Canary de Windows 11, además de Windows 10. En todos ellos estaban presentes las últimas actualizaciones de seguridad de junio de 2026.
Cuando tiene éxito, se abre una ventana de símbolo del sistema con privilegios de SYSTEM. Bleeping Computer recoge el testimonio por parte de la empresa de ciberseguridad ThreatLocker, quienes han podido reproducir con éxito esta vulnerabilidad. Su director ejecutivo, Danny Jenkins, declaró lo siguiente: «Nuestro análisis inicial confirma que el exploit RoguePlanet es viable y funciona como se describe. Las organizaciones que utilizan listas negras de aplicaciones pueden impedir la ejecución del exploit, lo que proporciona una capa de protección eficaz contra este ataque».
Cómo protegerte
Si un atacante explota con éxito esta vulnerabilidad, va a tener el nivel más alto de permisos en Windows. No obstante, el ataque no es tan sencillo, ya que necesitaría haber conseguido antes algún tipo de acceso al equipo. Podría engañar a la víctima para que descargue software malicioso, por ejemplo. En caso de lograrlo, podría tomar el control por completo, instalar software, desactivar herramientas de seguridad o acceder a los archivos.
Para protegerte, es fundamental evitar instalar software de origen desconocido o dudoso. Asegúrate siempre de instalar programas únicamente desde páginas oficiales y no desde sitios de terceros. Ten cuidado también con posibles archivos sospechosos que te lleguen por correo electrónico o cualquier otro medio.
Además, conviene que tengas actualizado el sistema. Aunque en este caso afecta también a quienes tienen las últimas versiones instaladas, sí que podrías protegerte de otras amenazas, además de que, previsiblemente, habrá parches para corregir este problema. Por tanto, asegúrate de contar siempre con las últimas versiones.
Por el momento no hay información oficial por parte de Microsoft. En caso de que lancen algún comunicado al respecto, actualizaremos la noticia.
