Хакер, которого забанила Microsoft, обнаружил новую критическую уязвимость в Windows

Хакер, якого забанила Microsoft, знайшов нову критичну вразливість у Windows

Известный исследователь в области кибербезопасности Nightmare Eclipse, которого Microsoft уже успела забанить после обнаружения ряда уязвимостей в Windows, обнаружил новый критический эксплойт.


Новая уязвимость “нулевого дня” под названием ShieldBreak Nightmare Eclipse описывается как продолжение ранее обнаруженной уязвимости RoguePlanet в подсистемах Windows Defender. Она позволяет получить системные права при выполнении кода от имени обычного пользователя.

Однако, вероятно, Microsoft также обнаружила эту уязвимость и, возможно, даже исправила её в прошлый вторник. Однако Nightmare Eclipse заявляет, что в Microsoft не смогли по-настоящему исправить RoguePlanet, а ShieldBreak теоретически обходит недавно добавленную защиту.

Предполагается, что демонстрационный код для нового эксплойта будет запускать командную строку с повышенными системными правами (выше прав администратора). По словам исследователя, уязвимость присутствует в последних версиях  Windows 11, Windows Server 2025 и Windows 10, хотя демонстрационный код ограничен первыми двумя ОС.


Хотя исследователи Кевин Бомонт и Уилл Дорманн утверждают, что им удалось воспроизвести уязвимость, тестирование, проведенное журналистами Tom’s Hardware в виртуальной машине Windows 11, не дало никаких результатов. Эта виртуальная машина недавно была обновлена последними патчами Windows 11 и в настоящее время имеет версию 10.0.26200.9168. Существует высокая вероятность того, что крупный патч в прошлый вторник компания Microsoft устранила эту уязвимость, через которую действовал ShieldBreak. 

Скриншот из репозитория ShieldBreak демонстрирует работу уязвимости в версии 10.0.26100.33296, что также подтверждает предположение о том, что уязвимость была устранена. Однако одного случая недостаточно, и поэтому всем пользователям следует проявлять осторожность.

Хакер, якого забанила Microsoft, знайшов нову критичну вразливість у Windows
Tom’s Hardware

Похоже, Microsoft уже обнародовала способ обнаружения этой уязвимости в Defender. Тестировщики из Tom’s Hardware обнаружили описание при повторной проверке результатов с интервалом всего в 20 минут между двумя тестами. Однако даже если уязвимость была устранена с выпуском нового патча, не все пользователи устанавливают его сразу. Это делает часть ПК по-прежнему уязвимыми для ShieldBreak. 

Спецпроекты

Источник: Tom’s Hardware; GitHub

Источник материала
loader
loader