Хакер опубликовал уязвимость нулевого дня для обновленной Windows
Опубликовано:

Исследователь под псевдонимом Nightmare Eclipse выложил в сеть концепт атаки, позволяющий получить права SYSTEM на полностью пропатченных системах Windows 10 и 11, пишет The Register.
Конфликт между Microsoft и независимым исследователем безопасности под псевдонимом Nightmare Eclipse вышел на новый уровень. Сразу после выхода пакета обновлений специалист выложил в сеть код новой уязвимости нулевого дня. Эксплойт позволяет получить наивысшие привилегии SYSTEM на полностью пропатченных системах Windows 10 и Windows 11.
По словам хакера, публикация стала ответом на действия IT-гиганта, заблокировавшего его аккаунт в MSRC и отказавшегося от выплат. С весны исследователь уже обнародовал ряд опасных брешей в защите, включая BlueHammer и RoguePlanet, принципиально отказываясь от закрытого взаимодействия с разработчиками.
Эксперты подтвердили работоспособность представленного эксплойта, задействующего особенности работы службы Windows Defender. Microsoft пока не выпустила официального исправления, из-за чего компьютеры пользователей остаются уязвимыми.
Нашли ошибку в публикации?Сообщите нам об этом.
Оригинал статьи: https://www.nur.kz/technologies/software/2412095-haker-opublikoval-uyazvimost-nulevogo-dnya-dlya-obnovlennoy-windows/
