Программы для Windows

Неисправленная уязвимость Windows 2020 года предоставляет хакерам полный доступ к системе

18 мая 2026 г.Дмитрий Ярославцев1 мин

Исследователь безопасности под псевдонимом Nightmare-Eclipse (также известный как Chaotic Eclipse) предупредил о наличии критической уязвимости в Windows 11, которая может быть использована злоумышленниками для получения полного доступа к любой системе.

Эта конкретная брешь в безопасности была фактически обнаружена шесть лет назад и получила идентификатор CVE-2020-17103. В декабре 2020 года корпорация Microsoft заявила, что исправила её, однако, по всей видимости, проделанная работа оказалась недостаточной.

Чтобы наглядно продемонстрировать потенциальную опасность этой угрозы, Nightmare-Eclipse создал эксплойт-доказательство концепции под названием MiniPlasma, который запускает командную оболочку с привилегиями системного уровня.

«После расследования выяснилось, что та же самая проблема, о которой Google Project Zero сообщал Microsoft, до сих пор присутствует и не исправлена. Я не уверен, Microsoft ли просто никогда не исправила эту проблему, или патч был отменён по неизвестным причинам. Оригинальный PoC от Google работал без каких-либо изменений», — пишет Nightmare-Eclipse на странице MiniPlasma в GitHub.

Nightmare-Eclipse полагает, что эта уязвимость присутствует во всех версиях Windows. И хотя она, по-видимому, надёжно эксплуатируема, он всё же упоминает, что успешность эксплуатации может варьироваться из-за состояния гонки.

Этот исследователь безопасности, похоже, имеет давние претензии к Microsoft, уже не в первый раз выпуская эксплойты-доказательства концепции. В прошлом месяце он опубликовал другой эксплойт, который привлёк внимание к уязвимости RedSun в Microsoft Defender.