TGViewer
Punk Programmer | Рассуждаю об IT Punk Programmer | Рассуждаю об IT @punk_programmer · 19 subscribers
Post #1043 12
Специалист под псевдонимом Nightmare-Eclipse сообщил об обнаружении сразу двух неизвестных уязвимостей нулевого дня в операционной системе Windows, пишет SecurityLab.

Первая проблема получила название GreenPlasma и связана с компонентом CTFMON. Она затрагивает Windows 11, а также версии Windows Server 2022 и 2026, позволяя повысить привилегии до уровня SYSTEM. Автор не стал публиковать полноценный эксплойт, ограничившись лишь демонстрационным примером, который доказывает возможность создания объектов в защищённых системных каталогах.

Вторая уязвимость, YellowKey, позволяет обойти шифрование BitLocker и получить полный доступ к защищённому диску. Для эксплуатации необходимо подключить внешний накопитель с определённой структурой папок (каталог FsTx внутри System Volume Information), загрузить среду восстановления Windows (WinRE) и нажать специальную комбинацию клавиш Shift и Ctrl. Данной уязвимости подвержены Windows 11 и новые версии Windows Server, тогда как на Windows 10 метод не работает.
More from @punk_programmer
  1. Oct 9, 2026«Яндекс» договорился с облачными провайдерами VK Cloud, Selectel и К2Cloud об ускоренном р…
  2. Oct 9, 2026Акции «Яндекса» упали на 4,2% — до 3,42 тыс. рублей — после новостей об атаке БПЛА на дата…
  3. Oct 9, 2026Как человек работающий с Giga Am в плане кода и настройки пайплана - это супер ахуенный ин…
  4. Oct 9, 2026⚡️ GigaAM теперь может попробовать каждый — в новом приложении Тайп Мы разрабатываем модел…
  5. Oct 8, 2026Рунет: чем централизованнее, тем уязвимее. Удар по дата‑центру Яндекса побудил многих «око…
  6. Oct 8, 2026#YDEX В дата-центре «Яндекса» в Сасове Рязанской области в результате атаки беспилотников…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →