Хакер опубликовал эксплойт для полного захвата Windows 11 - Караван
  • $ 484.78
  • 558.66
+29 °C
Алматы
2026 Год
9 Июня
  • A
  • A
  • A
  • A
  • A
  • A
Хакер опубликовал эксплойт для полного захвата Windows 11

Хакер опубликовал эксплойт для полного захвата Windows 11

Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс, выложил на GitHub экспериментальный эксплойт MiniPlasma для уязвимости нулевого дня в Windows.

  • 18 Мая
  • 54
Фото - Pexels/Sora Shimazaki

Эксплойт позволяет получить привилегии SYSTEM — максимальный уровень доступа — на полностью обновлённых системах. Автор опубликовал и исходный код, и скомпилированный файл, заявив, что Microsoft так и не устранила уязвимость, впервые обнаруженную ещё в 2020 году, сообщает 3DNews.

Ресурс BleepingComputer подтвердил работоспособность эксплойта на Windows 11 Pro с обновлениями мая 2026 года: из-под обычной учётной записи открылась командная строка с правами SYSTEM. Ведущий аналитик уязвимостей компании Tharros Уилл Дорманн получил тот же результат, но отметил, что в сборке Insider Preview Canary уязвимость не воспроизводится.

Эксплойт использует особенности обработки ключей реестра драйвером cldflt.sys через недокументированный API CfAbortHydration. Уязвимость позволяет создавать произвольные ключи в ветке .DEFAULT без проверки прав, что открывает путь к повышению привилегий.

MiniPlasma — последняя в серии публикаций об уязвимостях нулевого дня в Windows, которые исследователь раскрывает на протяжении нескольких недель. Волна началась в апреле с BlueHammer (CVE-2026-33825), затем последовали RedSun и инструмент UnDefend для отказа в обслуживании Windows Defender. Все три уязвимости были замечены в реальных атаках. В мае исследователь дополнительно выпустил YellowKey — обход BitLocker на Windows 11 и Windows Server 2022/2025 — и GreenPlasma.

В тренде:

Пенсия 2026

В Павлодаре госорган обязали выплатить долг по пенсии за российский стаж

Налоговый кодекс РК 2026

В Налоговый кодекс вносятся поправки в связи с созданием Курултая и Қазақстан Халық Кеңесі

АЭС

«Не такие уж и лёгкие партнёры»: эксперт объяснил слова Путина о Казахстане

Алматы

За нарушение порядка на борту самолета к ответственности привлечен нетрезвый пассажир

МРП 2026

Штрафы подросли: за какие нарушения казахстанцам придётся платить до 130 тыс. тенге

Землетрясение

Угроза цунами: свыше 195 тысяч жителей эвакуируют в Японии

Бокс

«Жаль, что Ивана не довели до титула»: казахстанский топ-тренер оценил важный бой Дычко

Футбол

МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете

Астана

В акимате объяснили пропажу деревьев на одной из улиц Астаны

Азербайджан

Глава государства направил телеграмму поздравления президенту Азербайджана

Шымкент

«Будто мученики кричат хором» - шымкентцы разобрались, что за страшные звуки пугают жителей района возле дендропарка

Иран

Иранских футболистов впустят в США на ЧМ-2026

Нефть

В Казахстане началась подготовка к строительству крупного НПЗ на 10 млн тонн

Закон

Закон об ответственном обращении с животными приняли в Парламенте

Война

Через 40 лет исчезнет половина человечества? Почему прогноз 1798 года становится реальностью

Туризм

Туристов предупредили о новых ограничениях на курортах Турции

Медицина

Алматинцы стали реже жаловаться на медорганизации: итоги проверок