MiniPlasma взламывает Windows одиннадцать и получает доступ к SYSTEM без разрешения

21.05.2026 Опубликовано | Переведено с испанского

BleepingComputer проверил, что эксплойт MiniPlasma работает в Windows 11 Pro с обновлениями мая 2026 года. Обычный пользователь может открыть командную строку с правами SYSTEM. Аналитик Уилл Дорманн повторил результат, но заметил, что ошибка не воспроизводится в сборке Insider Preview Canary. Атака использует драйвер cldflt.sys.

Демонстрация эксплуатации повышения привилегий в Windows 11, окно командной строки, преобразующееся от ограниченного пользователя к правам SYSTEM, синий экран с предупреждением об ошибке, загрузка драйвера файловой системы cldflt.sys в память, дерево процессов, показывающее вредоносную цепочку выполнения, темный технический интерфейс со светящимися зелеными строками кода, кинематографическая визуализация кибербезопасности, драматические красные предупреждающие маркеры, материнская плата на фоне, фотореалистичная техническая иллюстрация

Как драйвер cldflt.sys позволяет повышать привилегии 🛡️

Эксплойт использует возможности драйвера cldflt.sys для управления ключами реестра через недокументированный API. Это позволяет создавать произвольные ключи без проверки разрешений. Манипулируя этими ключами, злоумышленник может повысить привилегии в операционной системе. Отсутствие контроля над определенными путями реестра облегчает переход от обычной учетной записи к SYSTEM. Microsoft еще не выпустила официальный патч.

Microsoft исправляет ошибку, но только в ветке, которую никто не использует 🤡

Как обычно, ошибка не проявляется в сборке Insider Preview Canary, что позволяет предположить, что Microsoft уже тайно исправила ее. Но пользователи стабильной версии остаются с шуткой. То есть: если хочешь быть в безопасности, установи тестовую сборку и молись, чтобы система не сломалась. Тем временем эксплойт продолжает работать как ни в чем не бывало.