Nightmare Eclipse выявила новую нулевую‑дневную уязвимость в Windows после вторника с обновлениями
Кибер‑эксперт Nightmare Eclipse обнаружил новую критическую уязвимость в Microsoft Defender
*Nightmare Eclipse*, известный как *Chaotic Eclipse*, вновь привлек внимание к безопасности Windows, раскрывая RoguePlanet Zero‑Day – баг, который позволяет повысить права до уровня SYSTEM на системах Windows 10 и Windows 11. Уязвимость затрагивает версии, которые получили обновление всего два дня назад.
Как работает эксплойт
- Тип уязвимости: состояние гонки (race condition).
- Требования к атаке: локальный доступ к компьютеру.
- Исследователь опубликовал код‑пример, демонстрирующий принцип эксплуатации.
Microsoft уже получила сообщение о баге и начала проверку.
Реакция отрасли
| Организация | Действия |
|---|---|
| ThreatLocker | Подтвердили работоспособность кода, начали оценивать влияние на корпоративные сети. |
| Tharros Labs (Will Dormann) | Успешно протестировал эксплойт; отметил, что хотя инструмент не 100‑% стабилен, в его случае взлом прошёл с первой попытки. |
История RoguePlanet и предыдущие уязвимости
- RoguePlanet – седьмая из багов, раскрытых Nightmare Eclipse (также известным как Chaotic Eclipse).
- Ранее шесть аналогичных проблем получили патчи от Microsoft:
- *RedSun*
- *UnDefend*
- *BlueHammer*
- *YellowKey*
- *GreenPlasma*
- *MiniPlasma*
Несмотря на наличие обновлений, некоторые из них были активно эксплуатированы между публикацией эксплойтов и выпуском патчей.
Планы исследователя
- Изначально планировал массовую публикацию новых уязвимостей 14 июля.
- Позже отменил это решение, заявив, что работа над последним эксплойтом потребовала слишком много усилий.
- Приносят извинения за возможную панику и объявили о перерыве в активности на ближайший месяц.
Nightmare Eclipse подчеркнул, что является бывшим сотрудником Microsoft.
Комментарии (0)
Оставьте отзыв — пожалуйста, будьте вежливы и по теме.
Войти, чтобы комментировать