Хакер опублікував експлойт для захоплення Windows 11 — вразливість існує з 2020 року

Дослідник із кібербезпеки під псевдонімом Chaotic Eclipse оприлюднив на GitHub експериментальний експлойт MiniPlasma, який дає змогу отримати привілеї SYSTEM — найвищий рівень доступу в операційній системі — на повністю оновлених Windows-системах. Про це повідомляє BleepingComputer.

Разом із публікацією автор виклав вихідний код і скомпільований файл. Microsoft, за його словами, досі не усунула вразливість, виявлену ще 2020 року. Редакція BleepingComputer підтвердила працездатність MiniPlasma на Windows 11 Pro з травневими оновленнями 2026 року. Зі звичайного облікового запису вдалося відкрити командний рядок з правами SYSTEM. Аналогічний результат отримав провідний аналітик вразливостей компанії Tharros Вілл Дорманн. Він, втім, зазначив, що у збірці Insider Preview Canary вразливість не відтворюється.

- Реклама -

Технічно MiniPlasma задіює особливості обробки ключів реєстру драйвером cldflt.sys через недокументований прикладний програмний інтерфейс (API) CfAbortHydration. Вразливість дає змогу створювати довільні ключі у гілці .DEFAULT без перевірки прав — це і відкриває шлях до підвищення привілеїв.

MiniPlasma — не поодинока публікація, а остання в серії розкриттів вразливостей нульового дня у Windows, які дослідник оприлюднює кілька тижнів поспіль. Серія розпочалася у квітні з BlueHammer (CVE-2026-33825), після чого з’явилися RedSun та інструмент UnDefend для відмови в обслуговуванні Windows Defender. Усі три вразливості зафіксували в реальних атаках. У травні дослідник додатково випустив YellowKey — обхід BitLocker на Windows 11 і Windows Server 2022/2025 — та GreenPlasma.

- Реклама -

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

- Реклама -

Читайте також

Пентагон хоче створити на орбіті склади й депо для обслуговування супутників

Космічні сили США оголосили конкурс зі створення орбітальних складів і депо для супутників. Перші експерименти з дозаправлення апаратів заплановані на 2027 рік.

Fox купує стримінгову платформу Roku за $22 млрд

Fox Corporation придбає Roku за $22 млрд, оплативши угоду готівкою й акціями. Після закриття угоди акціонери Fox контролюватимуть 73% об'єднаної структури.

Інтернет-провайдер «Еліт Лайн» припиняє роботу в Дружківці

«Еліт Лайн» тимчасово припинив надавати інтернет-послуги у Дружківці на Донеччині. Причиною стали постійні обстріли, руйнування мереж і мародерство в місті.

Кіностудія Довженка постраждала під час російського обстрілу Києва

Унаслідок атаки на кіностудію Довженка згоріла найстаріша костюмна колекція країни. У ній зберігалося близько ста тисяч костюмів і три мільйони одиниць одягу.

Блогер MrBeast першим у світі набрав 500 мільйонів підписників на YouTube

MrBeast став першим автором на YouTube, який подолав позначку в 500 млн підписників. Святкову трансляцію блогера 12 червня переглянули 13 млн користувачів.