iLenta Меню

Windows 11 знову під ударом: хакер опублікував інструмент, який дає повний контроль над ПК

18 травня 2026, 17:06 | Roter [337]

У спільноті кібербезпеки спалахнув новий скандал навколо Microsoft. Дослідник, відомий під псевдонімами Chaotic Eclipse та Nightmare Eclipse, виклав у відкритий доступ експлойт MiniPlasma, який дозволяє отримати максимальні системні привілеї на комп’ютерах із Windows 11.

Windows 11 знову під ударом: хакер опублікував інструмент, який дає повний контроль над ПК

За словами автора, інструмент працює навіть на актуальних версіях операційної системи з усіма встановленими оновленнями безпеки. Фактично мова йде про можливість перейти зі звичайного користувацького облікового запису до рівня SYSTEM — найвищого рівня доступу в Windows.

Що таке MiniPlasma і чому це небезпечно

MiniPlasma використовує проблему в драйвері cldflt.sys, який є частиною механізму Windows Cloud Filter. Саме цей компонент відповідає за роботу хмарної синхронізації файлів у системі.

Дослідник заявляє, що вразливість пов’язана з підпрограмою HsmOsBlockPlaceholderAccess. Через помилку в обробці системних запитів зловмисник може обійти перевірки доступу та створювати ключі реєстру з підвищеними правами.

Журналісти видання BleepingComputer протестували експлойт на Windows 11 Pro з останніми оновленнями та підтвердили його працездатність. Після запуску MiniPlasma система відкривала командний рядок із правами SYSTEM, що фактично означає повний контроль над комп’ютером.

Подібний рівень доступу дозволяє:

  • встановлювати приховане шкідливе ПЗ;
  • отримувати доступ до всіх файлів користувача;
  • відключати захисні механізми Windows;
  • перехоплювати паролі та конфіденційні дані;
  • створювати приховані облікові записи адміністратора.

Проблему виявили ще кілька років тому

Особливе занепокоєння викликає той факт, що ця вразливість не є новою. Її ще у вересні 2020 року виявив дослідник Джеймс Форшоу з Google Project Zero.

Тоді проблема отримала ідентифікатор CVE-2020-17103, а Microsoft заявила про її виправлення у грудневому оновленні безпеки того ж року.

Втім, Chaotic Eclipse стверджує, що вразливість фактично нікуди не зникла. За його словами, старий експлойт від Google досі працює практично без змін навіть у сучасних збірках Windows 11.

Аналітик із безпеки Уілл Дорманн із Tharros також підтвердив, що проблема відтворюється в актуальній публічній версії Windows 11. Водночас у тестових збірках Canary експлойт уже не працює, що може свідчити про приховане виправлення в майбутніх оновленнях.

Чому історія викликала такий резонанс

Ситуація привернула особливу увагу через мотивацію самого дослідника. Chaotic Eclipse прямо заявив, що його дії пов’язані з особистим конфліктом із Microsoft та незадоволенням процесом обробки повідомлень про вразливості.

За останні місяці він уже опублікував кілька інших небезпечних експлойтів для Windows, серед яких BlueHammer, RedSun, UnDefend, YellowKey та GreenPlasma. Частину з них фахівці вже помічали у реальних кібератаках.

У сфері кібербезпеки звертають увагу, що публічне розкриття подібних інструментів значно підвищує ризики для звичайних користувачів. Після появи готового експлойту ним можуть скористатися не лише професійні хакери, а й менш досвідчені зловмисники.

Що радять фахівці власникам Windows 11

Експерти з інформаційної безпеки рекомендують користувачам Windows 11 не ігнорувати базові правила цифрової гігієни, навіть якщо офіційний патч поки відсутній.

Насамперед радять:

  • встановлювати всі нові оновлення Windows одразу після їх виходу;
  • не запускати підозрілі файли та скрипти;
  • використовувати обліковий запис без прав адміністратора для повсякденної роботи;
  • активувати захист Microsoft Defender та контроль програм;
  • стежити за новими повідомленнями щодо CVE-2020-17103.

Фахівці також зазначають, що подібні локальні експлойти особливо небезпечні в корпоративному середовищі. Якщо атакувальник уже отримав початковий доступ до комп’ютера співробітника через фішинг або заражений файл, MiniPlasma може стати наступним кроком для повного захоплення системи.

Сама Microsoft наразі офіційно не коментує ситуацію навколо MiniPlasma та не повідомляє, коли саме може з’явитися оновлення безпеки для усунення проблеми.

Джерело: bleepingcomputer

© 2012-2026 iLenta. Всі права захищені.
Повна версія

Mac OS X / Windows

Microsoft взялася за одну з найпомітніших проблем Windows 11: «Провідник» і правий клік стануть швидшими
Microsoft взялася за одну з найпомітніших проблем Windows 11: «Провідник» і правий клік стануть швидшими
21 серпня 2026, 11:08 | Roter

Microsoft почала тестувати помітне оновлення одного з найбільш використовуваних елементів Windows 11 — контекстного меню, яке з’являється після натискання правої кнопки миші. Одночасно компанія внесла низку змін у «Провідник», спрямованих на зменшення зависань, затримок і дрібних проблем, які можуть дратувати під час щоденної роботи з файлами.

Докладніше...
 
Apple залишила в macOS Tahoe 26.7 сліди iPhone Ultra, AirPods з камерами та нових Mac
Apple залишила в macOS Tahoe 26.7 сліди iPhone Ultra, AirPods з камерами та нових Mac
18 серпня 2026, 13:07 | Bazelas

Apple, схоже, ненавмисно розкрила значну частину своєї майбутньої продуктової лінійки. У release candidate macOS Tahoe 26.7, який компанія передала розробникам 17 серпня, виявили внутрішні кодові назви ще не представлених iPhone, Mac, iPad, AirPods і пристроїв для розумного дому. Деякі згадки вже зустрічалися в попередніх витоках, але інші з’явилися вперше.

Докладніше...
 
Нова вразливість ShieldBreak у Windows дає змогу отримати системні права через Defender
Нова вразливість ShieldBreak у Windows дає змогу отримати системні права через Defender
15 серпня 2026, 16:08 | Bazelas
Дослідник з кібербезпеки Nightmare Eclipse, який раніше неодноразово виявляв вразливості у продуктах Microsoft, представив новий експлойт під назвою ShieldBreak. Він використовує недолік у Microsoft Defender і, за словами дослідника, дає змогу звичайному користувачеві підвищити свої привілеї до рівня SYSTEM.
Докладніше...
 
Microsoft підвищила вартість ліцензій Windows 11 для виробників ПК: комп'ютери можуть подорожчати
Microsoft підвищила вартість ліцензій Windows 11 для виробників ПК: комп
14 серпня 2026, 00:49 | Anton Petrov
Ринок комп'ютерів продовжує стикатися зі зростанням собівартості, і тепер до подорожчання пам'яті додався ще один чинник. Microsoft відсьогодні підвищила вартість ліцензій Windows 11 для виробників комп'ютерів. Залежно від обсягів постачання зростання становить приблизно від 7% до 10%.
Докладніше...
 
Microsoft прибирає графічні паролі у Windows 11: що зміниться для користувачів
Microsoft прибирає графічні паролі у Windows 11: що зміниться для користувачів
12 серпня 2026, 14:06 | Anton Petrov
Microsoft почала поступово відмовлятися від одного з незвичних способів входу до Windows 11. Після встановлення липневого оновлення операційної системи користувачі більше не можуть зареєструвати новий графічний пароль. Водночас функція не зникає миттєво: якщо такий спосіб входу вже налаштований на комп’ютері, ним поки що можна продовжувати користуватися.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.