🛡️ Дайджест кибербезопасности — 18 мая 2026
🔥 TOP-5 главных новостей
🪟 MiniPlasma: PoC для LPE в cldflt.sys работает даже после майского Patch Tuesday Опубликованный сегодня PoC-эксплойт MiniPlasma демонстрирует локальное повышение привилегий через Windows Cloud Files Mini Filter Driver (cldflt.sys): код эксплуатирует незакрытую уязвимость CVE-2020-17103, связанную с Google Project Zero issue 42451192, и работает без изменений даже на системах с установленным майским обновлением KB5089549 — автор отмечает, что оригинальный PoC от Google продолжает функционировать, что ставит под сомнение полноту исходного исправления. Исследователь Will Dormann подтвердил успешную эскалацию до SYSTEM-привилегий. 🔗 neowin.net York University
-------------
🐧 Copy Fail CVE-2026-31431 — эксплуатация началась, PoC в открытом доступе Угрозовые акторы начали эксплуатировать Linux-уязвимость Copy Fail (CVE-2026-31431): баг существовал почти десятилетие, затрагивает все Linux-дистрибутивы с 2017 года, и позволяет аутентифицированным атакующим с привилегиями выполнения кода эскалировать до root через модификацию page-cache setuid-root бинарников. Microsoft предупреждает: несмотря на пока ограниченную активность, CVE-2026-31431 имеет широкую применимость и может привести к выходу из контейнера, компрометации мультитенантных сред и боковому перемещению. 🔗 securityweek.com WizWiz
-------------
🌐 Microsoft Edge исправит хранение паролей в памяти открытым текстом — после давления сообщества Microsoft обновит Edge, чтобы браузер больше не загружал сохранённые пароли в память процесса в открытом виде при запуске — после того как исследователь Palo Alto Networks Norway публично раскрыл уязвимость 29 апреля на конференции BigBiteOfTech и Microsoft изначально назвала поведение «соответствующим дизайну». PoC-инструмент позволял скомпрометированному аккаунту с правами администратора извлечь сохранённые учётные данные других залогиненных пользователей — даже с отключёнными сессиями — пока у них фоново работает Edge. 🔗 bleepingcomputer.com · gbhackers.com · cybersecuritynews.com The Hacker…
Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-18-ма/
Post #87
18