Хакер разозлился на Microsoft и выпустил инструмент для взлома любого компьютера с Windows 11 Исследователь в области кибербезопасности, выступающий п…
Исследователь в области кибербезопасности, выступающий под псевдонимами Chaotic Eclipse и Nightmare Eclipse, опубликовал эксплойт для локального повышения привилегий в операционной системе Windows 11. Мотивом для своих действий исследователь назвал личный конфликт с Microsoft и несогласие с процессом обработки сообщений об уязвимостях.
Эксплойт, получивший название MiniPlasma, позволяет злоумышленнику из обычной учётной записи пользователя получить права SYSTEM. Уязвимость, которую эксплуатирует MiniPlasma, была впервые обнаружена и передана инженерам Microsoft в сентябре 2020 года исследователем Джеймсом Форшоу из Google Project Zero. Chaotic Eclipse утверждает, что эта проблема осталась, а оригинальный эксплойт от Google продолжает работать без каких-либо изменений. Исследователь допускает, что в Microsoft либо не закрыли уязвимость, либо патч был отозван в более позднем обновлении.