Уязвимость нулевого дня в Windows: Эксплойт MiniPlasma опубликован

Известный исследователь в области кибербезопасности, использующий псевдоним Хаотик Эклипс, выложил на GitHub новый экспериментальный эксплойт MiniPlasma. Он направлен на уязвимость нулевого дня в операционной системе Windows и предоставляет возможность получить привилегии SYSTEM — максимальный уровень доступа — на полностью обновлённых системах. Хаотик Эклипс опубликовал как исходный код, так и скомпилированный файл, указав, что Microsoft не устранила данную уязвимость, которая была обнаружена ещё в 2020 году. Ресурс BleepingComputer подтвердил работоспособность эксплойта на Windows 11 Pro с обновлениями от мая 2026 года, где из-под стандартной учётной записи открывалась командная строка с правами SYSTEM. Ведущий аналитик уязвимостей компании Tharros, Уилл Дорманн, также проверил эксплойт и подтвердил его эффективность, однако отметил, что в сборке Insider Preview Canary уязвимость не воспроизводится. Эксплойт MiniPlasma использует особенности обработки ключей реестра драйвером cldflt.sys через недокументированный API CfAbortHydration, что позволяет создавать произвольные ключи в ветке .DEFAULT без проверки прав, тем самым открывая путь для повышения привилегий. Это уже не первое раскрытие уязвимостей Хаотик Эклипс: начиная с апреля исследователь публикует информацию о нескольких уязвимостях нулевого дня в Windows, включая BlueHammer (CVE-2026-33825), RedSun и инструмент UnDefend. В мае также были выпущены YellowKey и GreenPlasma.