Опасная уязвимость в Windows 11: эксплойт MiniPlasma открывает доступ к системе
Исследователь в области кибербезопасности, известный как Хаотик Эклипс (Chaotic Eclipse), опубликовал новый эксплойт MiniPlasma, который использует уязвимость нулевого дня в Windows 11. Эта уязвимость, существующая с 2020 года, до сих пор не устранена Microsoft. Эксплойт позволяет злоумышленникам получить максимальные привилегии SYSTEM на полностью обновлённых системах. В этой статье мы разберём, как работает эксплойт, какие риски он несёт и что можно сделать для защиты своих данных.
Как работает эксплойт MiniPlasma
Особенности уязвимости
Эксплойт MiniPlasma использует недочёты в обработке ключей реестра драйвером cldflt.sys через недокументированный API CfAbortHydration. Это позволяет создавать произвольные ключи в ветке .DEFAULT без проверки прав, что открывает путь к повышению привилегий.
Практическое применение
- Эксплойт запускается из-под обычной учётной записи пользователя.
- После выполнения командная строка получает права SYSTEM.
- Проверка на Windows 11 Pro с обновлениями мая 2026 года подтвердила работоспособность эксплойта.
Риски для пользователей Windows 11
Возможные последствия
Получение прав SYSTEM позволяет злоумышленникам:
- Полный контроль над системой.
- Установку вредоносного программного обеспечения.
- Кражу конфиденциальных данных.
Примеры реальных атак
Эта уязвимость уже используется в реальных атаках. Хаотик Эклипс ранее опубликовал другие эксплойты, такие как BlueHammer и UnDefend, которые также эксплуатировали уязвимости в Windows.
Как защитить свою систему
Рекомендации от экспертов
- Регулярно обновляйте систему и устанавливайте последние патчи.
- Используйте антивирусные программы и брандмауэры.
- Ограничивайте права пользователей на своих устройствах.
Что делать, если система уже заражена
Если вы подозреваете, что ваша система была скомпрометирована:
- Немедленно отключите устройство от сети.
- Проведите полное сканирование системы на наличие вредоносных программ.
- Обратитесь за помощью к специалистам по кибербезопасности.
Заключение
Уязвимость, которую эксплуатирует эксплойт MiniPlasma, представляет серьёзную угрозу для пользователей Windows 11. Важно понимать риски и принимать меры для защиты своих данных. Регулярные обновления и соблюдение правил кибербезопасности помогут минимизировать вероятность успешной атаки. Помните: безопасность вашей системы в ваших руках.
«`