❗️ Исследователь Nightmare Eclipse снова атакует ❗️Microsoft — 10 июня 2026 г. в 09:53:02.020
❗️ Исследователь Nightmare Eclipse снова атакует ❗️Microsoft Исследователь безопасности Nightmare-Eclipse опубликовал новый PoC под кодовым названием RoguePlanet. Эксплойт нацелен на уязвимость в защитном механизме Windows Defender. Эксплуатация состояния гонки позволяет локальному пользователю повысить свои привилегии до максимального уровня SYSTEM и получить полный контроль над машиной. Код был успешно протестирован на операционных системах Windows 10 и Windows 11, включая официальный канал и сборки Canary, с установленными обновлениями за июнь 2026 года. Текущий PoC имеет существенное ограничение и не функционирует на сборках Windows Server. Проблема кроется в механике самого эксплойта и системных правах. Обычные пользователи серверных ОС лишены базовой возможности монтировать ISO-образы, что ломает текущую цепочку выполнения кода. Исследователь безопасности Nightmare-Eclipse абсолютно уверен в уязвимости серверных версий и прямо указывает на необходимость переработки логики эксплойта. 🤔Действительно, ещё один Nightmare [кошмар] для Microsoft. 👮Повторных угроз правоохранительными органами со стороны Microsoft в адрес ресёрчера пока не поступало. 👆Новостные ИБ-каналы делают ставки...как быстро удалят новый аккаунт исследователя на ❗️ GitHub. ✋ @Russian_OSINT Оригинал: https://t.me/Russian_OSINT/7294

