Опасная уязвимость в Windows 11: эксплойт MiniPlasma открывает доступ к системе

Исследователь в области кибербезопасности, известный как Хаотик Эклипс (Chaotic Eclipse), опубликовал новый эксплойт MiniPlasma, который использует уязвимость нулевого дня в Windows 11. Эта уязвимость, существующая с 2020 года, до сих пор не устранена Microsoft. Эксплойт позволяет злоумышленникам получить максимальные привилегии SYSTEM на полностью обновлённых системах. В этой статье мы разберём, как работает эксплойт, какие риски он несёт и что можно сделать для защиты своих данных.

Как работает эксплойт MiniPlasma

Особенности уязвимости

Эксплойт MiniPlasma использует недочёты в обработке ключей реестра драйвером cldflt.sys через недокументированный API CfAbortHydration. Это позволяет создавать произвольные ключи в ветке .DEFAULT без проверки прав, что открывает путь к повышению привилегий.

Практическое применение

  • Эксплойт запускается из-под обычной учётной записи пользователя.
  • После выполнения командная строка получает права SYSTEM.
  • Проверка на Windows 11 Pro с обновлениями мая 2026 года подтвердила работоспособность эксплойта.

Риски для пользователей Windows 11

Возможные последствия

Получение прав SYSTEM позволяет злоумышленникам:

  • Полный контроль над системой.
  • Установку вредоносного программного обеспечения.
  • Кражу конфиденциальных данных.

Примеры реальных атак

Эта уязвимость уже используется в реальных атаках. Хаотик Эклипс ранее опубликовал другие эксплойты, такие как BlueHammer и UnDefend, которые также эксплуатировали уязвимости в Windows.

Как защитить свою систему

Рекомендации от экспертов

  • Регулярно обновляйте систему и устанавливайте последние патчи.
  • Используйте антивирусные программы и брандмауэры.
  • Ограничивайте права пользователей на своих устройствах.

Что делать, если система уже заражена

Если вы подозреваете, что ваша система была скомпрометирована:

  • Немедленно отключите устройство от сети.
  • Проведите полное сканирование системы на наличие вредоносных программ.
  • Обратитесь за помощью к специалистам по кибербезопасности.

Заключение

Уязвимость, которую эксплуатирует эксплойт MiniPlasma, представляет серьёзную угрозу для пользователей Windows 11. Важно понимать риски и принимать меры для защиты своих данных. Регулярные обновления и соблюдение правил кибербезопасности помогут минимизировать вероятность успешной атаки. Помните: безопасность вашей системы в ваших руках.

«`

Поделиться статьей