MiniPlasma: новая уязвимость нулевого дня повышает привилегии в Windows одиннадцать

21.05.2026 Опубликовано | Переведено с испанского

Исследователь Chaotic Eclipse опубликовал на GitHub экспериментальный эксплойт под названием MiniPlasma. Этот код использует уязвимость нулевого дня в Windows 11, даже в обновленных системах, чтобы предоставить атакующему привилегии SYSTEM. Microsoft еще не исправила ошибку, обнаруженную с 2020 года. Автор включает как исходный код, так и скомпилированный файл.

Экран рабочего стола Windows 11 с окном командной строки, выполняющим эксплойт MiniPlasma, быстро прокручивающийся зеленый текст, демонстрация процесса повышения привилегий системы, извлечение токена SYSTEM из памяти ядра, светящийся красный значок предупреждения, указывающий на активную уязвимость нулевого дня, металлический корпус ноутбука с вентиляционными отверстиями, компоненты материнской платы, видимые через полупрозрачный корпус, киберпанковый технический стиль иллюстрации, драматическое синее и красное освещение, фотореалистичные детали оборудования, строки кода, превращающиеся в разрывающиеся цифровые цепи

Технические детали уязвимости и эксплойта 🛡️

MiniPlasma — последний из серии эксплойтов, опубликованных Chaotic Eclipse, после BlueHammer в апреле. Уязвимость находится в компоненте ядра Windows, который позволяет повышать привилегии без аутентификации. Эксплойт выполняет код в контексте системы, обходя текущие меры безопасности. Поскольку исходный код доступен, другие исследователи могут проанализировать ошибку и разработать средства защиты, хотя это также облегчает его злонамеренное использование.

Microsoft: идеальный патч к 2025 году (или 2030) ⏳

Как обычно, Microsoft, похоже, ждет, пока эксплойт будет циркулировать несколько лет, прежде чем рассмотреть возможность выпуска патча. А пока Chaotic Eclipse продолжает раздавать инструменты, чтобы любой мог поиграть в администратора системы. Если ваша Windows 11 внезапно почувствовала себя небезопасно, не волнуйтесь: исправление прибудет как раз вовремя для следующего крупного обновления, возможно, когда вы уже будете использовать Windows 12.