Хакер опубликовал эксплойт для взлома Windows 11 — уязвимость существует с 2020 года

Исследователь в области кибербезопасности под псевдонимом Chaotic Eclipse опубликовал на GitHub экспериментальный эксплойт MiniPlasma, который позволяет получить привилегии SYSTEM — самый высокий уровень доступа в операционной системе — на полностью обновленных Windows-системах. Об этом сообщает BleepingComputer.

Вместе с публикацией автор выложил исходный код и скомпилированный файл. По его словам, Microsoft до сих пор не устранила уязвимость, обнаруженную ещё в 2020 году. Редакция BleepingComputer подтвердила работоспособность MiniPlasma на Windows 11 Pro с майскими обновлениями 2026 года. Из обычной учетной записи удалось открыть командную строку с правами SYSTEM. Аналогичный результат получил ведущий аналитик уязвимостей компании Tharros Уилл Дорманн. Он, впрочем, отметил, что в сборке Insider Preview Canary уязвимость не воспроизводится.

- Реклама -

Технически MiniPlasma использует особенности обработки ключей реестра драйвером cldflt.sys через недокументированный прикладной программный интерфейс (API) CfAbortHydration. Уязвимость позволяет создавать произвольные ключи в ветке .DEFAULT без проверки прав — это и открывает путь к повышению привилегий.

MiniPlasma — не единичная публикация, а последняя в серии раскрытий уязвимостей «нулевого дня» в Windows, которые исследователь публикует уже несколько недель подряд. Серия началась в апреле с BlueHammer (CVE-2026-33825), после чего появились RedSun и инструмент UnDefend для отказа в обслуживании Windows Defender. Все три уязвимости были зафиксированы в реальных атаках. В мае исследователь дополнительно выпустил YellowKey — обход BitLocker на Windows 11 и Windows Server 2022/2025 — и GreenPlasma.

- Реклама -

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

- Реклама -

Читайте также

Fox покупает стриминговую платформу Roku за 22 млрд долларов

Fox Corporation приобретет Roku за 22 млрд долларов, оплатив сделку наличными и акциями. После закрытия сделки акционеры Fox будут контролировать 73 % объединенной структуры.

Интернет-провайдер «Элит Лайн» прекращает работу в Дружковке

«Элит Лайн» временно прекратил предоставление интернет-услуг в Дружковке Донецкой области. Причиной стали постоянные обстрелы, разрушение сетей и мародерство в городе.

Киностудия имени Довженко пострадала во время обстрела Киева

В результате нападения на киностудию имени Довженко сгорела старейшая в стране коллекция костюмов. В ней хранилось около ста тысяч костюмов и три миллиона единиц одежды.

Блогер MrBeast первым в мире набрал 500 миллионов подписчиков на YouTube

MrBeast стал первым автором на YouTube, преодолевшим отметку в 500 млн подписчиков. Праздничную трансляцию блогера 12 июня посмотрели 13 млн пользователей.

Colt и Ciena передали данные через Атлантику со скоростью 800 Гбит/с с защитой от квантового взлома

Данные из Нью-Йорка в Лондон прошли по наземным и подводным линиям протяженностью 6,9 тыс. км со скоростью 800 Гбит/с. Шифрование защитит их от будущих квантовых компьютеров.