Хакер, которого забанила Microsoft, обнаружил новую критическую уязвимость в Windows
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F137%2Fd3b8972e10891d172942c7a62d175aa5.jpg)
Известный исследователь в области кибербезопасности Nightmare Eclipse, которого Microsoft уже успела забанить после обнаружения ряда уязвимостей в Windows, обнаружил новый критический эксплойт.
Новая уязвимость “нулевого дня” под названием ShieldBreak Nightmare Eclipse описывается как продолжение ранее обнаруженной уязвимости RoguePlanet в подсистемах Windows Defender. Она позволяет получить системные права при выполнении кода от имени обычного пользователя.
Однако, вероятно, Microsoft также обнаружила эту уязвимость и, возможно, даже исправила её в прошлый вторник. Однако Nightmare Eclipse заявляет, что в Microsoft не смогли по-настоящему исправить RoguePlanet, а ShieldBreak теоретически обходит недавно добавленную защиту.
Предполагается, что демонстрационный код для нового эксплойта будет запускать командную строку с повышенными системными правами (выше прав администратора). По словам исследователя, уязвимость присутствует в последних версиях Windows 11, Windows Server 2025 и Windows 10, хотя демонстрационный код ограничен первыми двумя ОС.
Хотя исследователи Кевин Бомонт и Уилл Дорманн утверждают, что им удалось воспроизвести уязвимость, тестирование, проведенное журналистами Tom’s Hardware в виртуальной машине Windows 11, не дало никаких результатов. Эта виртуальная машина недавно была обновлена последними патчами Windows 11 и в настоящее время имеет версию 10.0.26200.9168. Существует высокая вероятность того, что крупный патч в прошлый вторник компания Microsoft устранила эту уязвимость, через которую действовал ShieldBreak.
Скриншот из репозитория ShieldBreak демонстрирует работу уязвимости в версии 10.0.26100.33296, что также подтверждает предположение о том, что уязвимость была устранена. Однако одного случая недостаточно, и поэтому всем пользователям следует проявлять осторожность.
Похоже, Microsoft уже обнародовала способ обнаружения этой уязвимости в Defender. Тестировщики из Tom’s Hardware обнаружили описание при повторной проверке результатов с интервалом всего в 20 минут между двумя тестами. Однако даже если уязвимость была устранена с выпуском нового патча, не все пользователи устанавливают его сразу. Это делает часть ПК по-прежнему уязвимыми для ShieldBreak.
Источник: Tom’s Hardware; GitHub