Баг у Windows 11 від 2020 року дозволяє повністю захопити управління ПК

Наука та технології | 21.05.2026 10:08

Баг у Windows 11 від 2020 року дозволяє повністю захопити …
Баг у Windows 11 від 2020 року дозволяє повністю захопити …

Виявлений баг у Windows 11, що існує з моменту запуску операційної системи у 2020 році, може стати серйозною загрозою для безпеки користувачів. Цей недолік дозволяє зловмисникам отримувати повний доступ до комп'ютера жертви, потенційно відкриваючи шлях для викрадення конфіденційних даних та здійснення інших шкідливих дій. Фахівці в галузі кібербезпеки зазначають, що проблема полягає в неправильному управлінні правами доступу до системних ресурсів. Зловмисники можуть експлу

Дослідник з кібербезпеки під псевдонімом Chaot­ic Eclipse опублікував на GitHub експериментальний експлойт Mini­Plas­ma для вразливості нульового дня у Win­dows. Інструмент дозволяє отримати привілеї SYSTEM — найвищий рівень доступу в системі — навіть на повністю оновлених версіях операційної системи. Разом із цим автор виклав як вихідний код, так і скомпільований файл.

Платформа Bleep­ing­Com­put­er підтвердила працездатність Mini­Plas­ma на Win­dows 11 Pro з травневими оновленнями 2026 року: зі звичайного облікового запису вдалося відкрити командний рядок із правами SYSTEM. Аналогічний результат отримав провідний аналітик вразливостей компанії Thar­ros Вілл Дорманн. Утім, він зазначив, що у збірці Insid­er Pre­view Canary вразливість не відтворюється.

Технічно експлойт експлуатує особливості обробки ключів реєстру драйвером cldflt.sys через недокументований API CfAbor­tHy­dra­tion. Вразливість дозволяє створювати довільні ключі у гілці .DEFAULT без жодної перевірки прав доступу — саме це й відкриває шлях до підвищення привілеїв.

Особливо тривожним є той факт, що вразливість була виявлена ще у 2020 році, проте Microsoft так і не випустила виправлення за понад п’ять років. Дослідник, судячи з усього, вирішив піти на публічне розкриття саме через бездіяльність компанії.

Mini­Plas­ma — вже не перша подібна публікація від Chaot­ic Eclipse. Серія розкриттів нульових днів розпочалася у квітні з експлойту Blue­Ham­mer (CVE-2026–33825), після якого з’явилися Red­Sun та інструмент UnDe­fend для виведення з ладу Win­dows Defend­er. Усі три вразливості були зафіксовані у реальних атаках. У травні дослідник додатково оприлюднив Yel­lowKey — обхід захисту Bit­Lock­er на Win­dows 11 та Win­dows Serv­er 2022/2025 — і Green­Plas­ma.

На момент публікації Microsoft не відреагувала на ситуацію з Mini­Plas­ma та не оголосила строків виходу патча. Користувачам Win­dows 11 наразі залишається лише стежити за офіційними оновленнями безпеки та обмежувати доступ сторонніх осіб до своїх пристроїв.

Джерела

Баг у Windows 11 від 2020 року дозволяє повністю захопити управління ПК — (No worries!)

Всі новини: Наука та технології