Специалист по кибербезопасности, известный как Хаотик Эклипс, разместил на GitHub экспериментальный эксплойт MiniPlasma, который использует уязвимость нулевого дня в операционной системе Windows. Данный эксплойт предоставляет пользователю привилегии SYSTEM, что является максимальным уровнем доступа. В публикации автор предоставил как исходный код, так и скомпилированный файл, подчеркивая, что Microsoft не исправила уязвимость, впервые выявленную в 2020 году.
Ресурс BleepingComputer подтвердил, что эксплойт работает на Windows 11 Pro с обновлениями от мая 2026 года, что позволяет пользователю открывать командную строку с правами SYSTEM, даже из-под обычной учетной записи. Аналитик уязвимостей компании Tharros, Уилл Дорманн, подтвердил результат, хотя отметил, что в сборке Insider Preview Canary эта уязвимость не воспроизводится.
Эксплойт MiniPlasma использует особенности работы драйвера cldflt.sys и недокументированный API CfAbortHydration, что позволяет создавать произвольные ключи в ветке .DEFAULT без проверки прав, открывая возможности для повышения привилегий. Это издание является частью серии публикаций о нулевых уязвимостях в Windows, включая BlueHammer, RedSun и YellowKey, каждая из которых уже была замечена в реальных кибератаках.
Самосвальные полуприцепы: техника для стройки и добычи инертных материалов
Строительные площадки, карьеры и дорожные работы формируют один из самых требовательных сегментов рынка грузовой техники — здесь полуприцепы работают в жёстких условиях: бездорожье, абразивные материалы, интенсивная эксплуатация и частые циклы…

