Сегодня 11 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Nightmare Eclipse обнаружил новую уязвимость Zero-Day в Windows — после «вторника патчей»

Исследователь кибербезопасности Nightmare Eclipse, известный по недавнему конфликту с компанией Microsoft, раскрыл ещё одну критическую уязвимость RoguePlanet нулевого дня (Zero-Day), затрагивающую Microsoft Defender и позволяющую повысить привилегии до уровня SYSTEM на системах Windows 10 и Windows 11, получивших обновление безопасности всего два дня зад.

 Источник изображения: xAI

Источник изображения: xAI

По сообщению The Register, уязвимость эксплуатирует состояние гонки (race condition) и требует локального доступа к системе для успешной реализации атаки. Исследователь сопроводил описание бага proof-of-concept кодом, демонстрирующим принцип работы этого эксплойта. Представители Microsoft заявили изданию The Register, что осведомлены об отчёте и начали проверку.

Эксперты из аналитической группы ThreatLocker, в свою очередь, уже подтвердили работоспособность опубликованного кода и начали оценку его влияния на корпоративные инфраструктуры. Старший аналитик компании Tharros Labs Уилл Дорманн (Will Dormann) также провёл успешное тестирование эксплойта, отметив, что хотя инструмент не обладает 100-% стабильностью, в его случае взлом сработал с первой попытки.

RoguePlanet стала седьмой по счёту уязвимостью, которую Nightmare Eclipse (также известен как Chaotic Eclipse) обнаружил и обнародовал. Ранее шесть подобных багов, включая RedSun, UnDefend, BlueHammer, YellowKey, GreenPlasma и MiniPlasma, уже получили исправления Microsoft в ходе регулярных обновлений безопасности, хотя некоторые из этих уязвимостей подвергались активным атакам в период между публикацией эксплойтов и выходом патчей от производителя.

Изначально исследователь планировал провести масштабную публикацию новых уязвимостей 14 июля, однако позднее сообщил об отмене своего намерения, объяснив это тем, что работа над последним эксплойтом отняла у него слишком много сил. Nightmare Eclipse принёс извинения за возможную панику, вызванную его предыдущими заявлениями, и допустил, что в ближайший месяц возьмёт паузу в своей деятельности. По утверждению самого Nightmare Eclipse, он является бывшим сотрудником Microsoft.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Nightmare Eclipse обнаружил новую уязвимость Zero-Day в Windows — после «вторника патчей» 2 ч.
В YouTube появились приватные чаты для обмена видео с доступом по приглашению 3 ч.
Пользователи Instagram получат полный контроль над своей лентой с помощью ИИ 3 ч.
Google начнёт использовать для обучения ИИ данные из «Google Объектив», Search Live и Translate 3 ч.
Музыканты подали в суд на Google за обучение ИИ-модели Lyria на их песнях на YouTube 9 ч.
В России разблокировали Roblox — платформа «полностью выполнила требования российского законодательства» 10 ч.
Спустя восемь лет после анонса The Elder Scrolls VI «выглядит великолепно», но к показу ещё не готова 10 ч.
«Кидаю деньги в монитор, но ничего не происходит»: игроки остались в восторге от 30 минут геймплея Fable 12 ч.
Скоро стримеры окажутся не у дел — Claude Fable 5 преуспела в прохождении игр 13 ч.
iPhone 17 получит урезанную Siri AI в iOS 27 из-за нехватки оперативной памяти 14 ч.