С апреля 2026 анонимный исследователь Nightmare Eclipse, также известный как Chaotic Eclipse, публикует PoC для уязвимостей Windows почти сразу после Patch Tuesday.
Часть багов уже получила CVE, а несколько уязвимостей попали в каталог CISA KEV из-за эксплуатации in the wild.
Что уже было:
🔴 BlueHammer — LPE в Microsoft Defender
🔴 RedSun — LPE в Microsoft Defender
🔴 UnDefend — DoS в Microsoft Defender
🟡 GreenPlasma — LPE через CTFMON
🟡 YellowKey — обход BitLocker
🔴 RoguePlanet — новый zero-day в Defender с возможностью получить SYSTEM shell
❕ Паттерн:
Microsoft закрывает одни дыры — через несколько часов или дней появляется новый PoC. Это уже не обычный ресерч, а затяжной конфликт между вендором и исследователем, где крайними становятся пользователи Windows.
🔤 Даже встроенные защитные компоненты вроде Defender сами остаются частью attack surface. А публичный PoC без coordinated disclosure быстро превращает уязвимость из «интересной находки» в реальный риск для инфраструктуры.
Герой, нарушитель или симптом проблемы в индустрии — решайте сами.
🔗 Источник
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#zero_day_legends
