Эксплойт позволяет получить привилегии SYSTEM — максимальный уровень доступа — на полностью обновлённых системах. Автор опубликовал и исходный код, и скомпилированный файл, заявив, что Microsoft так и не устранила уязвимость, впервые обнаруженную ещё в 2020 году, сообщает 3DNews.
Ресурс BleepingComputer подтвердил работоспособность эксплойта на Windows 11 Pro с обновлениями мая 2026 года: из-под обычной учётной записи открылась командная строка с правами SYSTEM. Ведущий аналитик уязвимостей компании Tharros Уилл Дорманн получил тот же результат, но отметил, что в сборке Insider Preview Canary уязвимость не воспроизводится.
Эксплойт использует особенности обработки ключей реестра драйвером cldflt.sys через недокументированный API CfAbortHydration. Уязвимость позволяет создавать произвольные ключи в ветке .DEFAULT без проверки прав, что открывает путь к повышению привилегий.
MiniPlasma — последняя в серии публикаций об уязвимостях нулевого дня в Windows, которые исследователь раскрывает на протяжении нескольких недель. Волна началась в апреле с BlueHammer (CVE-2026-33825), затем последовали RedSun и инструмент UnDefend для отказа в обслуживании Windows Defender. Все три уязвимости были замечены в реальных атаках. В мае исследователь дополнительно выпустил YellowKey — обход BitLocker на Windows 11 и Windows Server 2022/2025 — и GreenPlasma.
Пенсия 2026
В Павлодаре госорган обязали выплатить долг по пенсии за российский стаж
Налоговый кодекс РК 2026
В Налоговый кодекс вносятся поправки в связи с созданием Курултая и Қазақстан Халық Кеңесі
АЭС
«Не такие уж и лёгкие партнёры»: эксперт объяснил слова Путина о Казахстане
Алматы
За нарушение порядка на борту самолета к ответственности привлечен нетрезвый пассажир
МРП 2026
Штрафы подросли: за какие нарушения казахстанцам придётся платить до 130 тыс. тенге
Землетрясение
Угроза цунами: свыше 195 тысяч жителей эвакуируют в Японии
Бокс
«Жаль, что Ивана не довели до титула»: казахстанский топ-тренер оценил важный бой Дычко
Футбол
МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете
Астана
В акимате объяснили пропажу деревьев на одной из улиц Астаны
Азербайджан
Глава государства направил телеграмму поздравления президенту Азербайджана
Шымкент
«Будто мученики кричат хором» - шымкентцы разобрались, что за страшные звуки пугают жителей района возле дендропарка
Иран
Иранских футболистов впустят в США на ЧМ-2026
Нефть
В Казахстане началась подготовка к строительству крупного НПЗ на 10 млн тонн
Закон
Закон об ответственном обращении с животными приняли в Парламенте
Война
Через 40 лет исчезнет половина человечества? Почему прогноз 1798 года становится реальностью
Туризм
Туристов предупредили о новых ограничениях на курортах Турции
Медицина
Алматинцы стали реже жаловаться на медорганизации: итоги проверок