Независимый исследователь под ником Chaotic Eclipse выложил на GitHub готовый эксплойт для свежей уязвимости MiniPlasma. Эта штука позволяет обычному пользователю без админских прав мгновенно получить максимальный доступ
SYSTEM на полностью обновленной Windows 11 с майскими патчами 2026 года. Самый сок в том, что хакер вообще ничего нового не придумывал: он просто взял старый баг шестилетней давности (CVE-2020-17103), о котором Microsoft отчиталась как об исправленном еще в 2020 году, и запустил старый код.
Журналисты из BleepingComputer уже проверили эксплойт на чистой "одинадцатой" - работает как часы: один клик, и перед тобой командная строка с правами бога, позволяющая творить с системой всё что угодно. Дыра прячется в драйвере облачного фильтра
cldflt.sys и позволяет через недокументированные функции реестра обходить проверку прав. Но самое интересное в этой истории — не технические детали, а мотивы самого хакера. MiniPlasma - это уже шестой (!) zero-day эксплойт, который Chaotic Eclipse сливает в сеть за последние пару недель. До этого он уже выкатил обход BitLocker для Windows Server 2025 и инструмент для отключения Windows Defender.
Парень устроил Microsoft настоящую вендетту. В своем манифесте он открыто заявил, что публикует уязвимости в знак протеста против их программы Bug Bounty. По его словам, вместо выплаты наград за найденные баги представители корпорации лично угрожали "разрушить его жизнь" и в итоге отобрали у него всё.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
