Хакер опубликовал эксплойт для полного захвата Windows 11 - Караван
  • $ 467.58
  • 543.66
+15 °C
Алматы
2026 Год
18 Мая
  • A
  • A
  • A
  • A
  • A
  • A
Хакер опубликовал эксплойт для полного захвата Windows 11

Хакер опубликовал эксплойт для полного захвата Windows 11

Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс, выложил на GitHub экспериментальный эксплойт MiniPlasma для уязвимости нулевого дня в Windows.

  • 18 Мая
  • 16
Фото - Pexels/Sora Shimazaki

Эксплойт позволяет получить привилегии SYSTEM — максимальный уровень доступа — на полностью обновлённых системах. Автор опубликовал и исходный код, и скомпилированный файл, заявив, что Microsoft так и не устранила уязвимость, впервые обнаруженную ещё в 2020 году, сообщает 3DNews.

Ресурс BleepingComputer подтвердил работоспособность эксплойта на Windows 11 Pro с обновлениями мая 2026 года: из-под обычной учётной записи открылась командная строка с правами SYSTEM. Ведущий аналитик уязвимостей компании Tharros Уилл Дорманн получил тот же результат, но отметил, что в сборке Insider Preview Canary уязвимость не воспроизводится.

Эксплойт использует особенности обработки ключей реестра драйвером cldflt.sys через недокументированный API CfAbortHydration. Уязвимость позволяет создавать произвольные ключи в ветке .DEFAULT без проверки прав, что открывает путь к повышению привилегий.

MiniPlasma — последняя в серии публикаций об уязвимостях нулевого дня в Windows, которые исследователь раскрывает на протяжении нескольких недель. Волна началась в апреле с BlueHammer (CVE-2026-33825), затем последовали RedSun и инструмент UnDefend для отказа в обслуживании Windows Defender. Все три уязвимости были замечены в реальных атаках. В мае исследователь дополнительно выпустил YellowKey — обход BitLocker на Windows 11 и Windows Server 2022/2025 — и GreenPlasma.

В тренде:

Пенсия 2026

В Казахстане упростили порядок получения пенсии

Налоговый кодекс РК 2026

За какими денежными переводами казахстанцев следит налоговая

АЭС

В США начали строить первый ядерный реактор нового поколения

Алматы

Горы хотят сделать доступными для алматинцев круглый год

МРП 2026

Штрафы подросли: за какие нарушения казахстанцам придётся платить до 130 тыс. тенге

Землетрясение

В Каспии за месяц зафиксировано 20 землетрясений

Бокс

Анонсирован важный бой "наследника Головкина" из Казахстана

Футбол

МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете

Астана

Пассажиропоток LRT в Астане с момента запуска достиг 180 тысяч человек

Азербайджан

Крушение самолета под Актау: Россия и Азербайджан сделали заявление

Шымкент

Девушку нашли мертвой в ИВС Шымкента

Иран

Гуманитарный груз в Иран направил Казахстан

Нефть

Почему высокая цена на нефть опасна для Казахстана – мнение эксперта

Закон

Закон об ответственном обращении с животными приняли в Парламенте

Война

Иностранные журналисты заявили, что военные Израиля применили к ним силу

Туризм

Казахстанцам могут временно ограничивать поездки в зоны конфликтов

Медицина

Алматинцы стали реже жаловаться на медорганизации: итоги проверок