Исследователь под псевдонимом Nightmare Eclipse опубликовал… — Топ кибербезопасности Батранкова — TG.ME

Исследователь под псевдонимом Nightmare Eclipse опубликовал экспериментальный эксплойт HardBreacher для Kaspersky Endpoint Security и утверждает, что обнаружил неизвестную ранее уязвимость нулевого дня.

Опубликованный эксплойт позволяет обычному пользователю записывать файлы в каталог System32. Автор проверял на полностью обновленной Windows 11 25H2 с Kaspersky Endpoint Security 14.0.0.504.

Проблема здесь в том, что антивирусы и EDR работают с высокими привилегиями, перехватывают файловые операции и глубоко интегрируются с Windows. Ошибка внутри такого продукта потенциально дает атакующему гораздо больше возможностей, чем уязвимость обычного пользовательского приложения.

https://www.securitylab.ru/news/576690.php
👍3
August 31, 2026 835 11