Программы для Windows

Неисправленная Windows-уязвимость 2020 года дает хакерам полный доступ к системе

19 мая 2026 г.Давид Светлов1 мин

Исследователь в области безопасности, известный как Nightmare-Eclipse (также Chaotic Eclipse), предупредил о критической уязвимости в Windows, которая может быть использована злоумышленниками для получения полного доступа к любой системе.

Эта конкретная уязвимость была фактически обнаружена шесть лет назад и получила идентификатор CVE-2020-17103. В декабре 2020 года Microsoft заявила, что исправила ее, но, по всей видимости, работа была выполнена недостаточно хорошо.

Чтобы продемонстрировать, насколько опасна эта угроза, Nightmare-Eclipse создал эксплойт-доказательство концепции под названием MiniPlasma, который запускает оболочку с системными привилегиями.

"После расследования выяснилось, что та же самая проблема, о которой Google Project Zero сообщал Microsoft, по-прежнему присутствует и не исправлена. Я не уверен, Microsoft вообще не устранила проблему или исправление было незаметно отменено в какой-то момент по неизвестным причинам. Оригинальный PoC от Google работал без каких-либо изменений", — пишет Nightmare-Eclipse.

Nightmare-Eclipse считает, что эта уязвимость присутствует во всех версиях Windows. И хотя она, по-видимому, надежно эксплуатируема, исследователь упоминает, что успешность может варьироваться из-за состояния гонки (race condition).

Этот исследователь безопасности, похоже, имеет претензии к Microsoft, уже не раз выпуская эксплойты-доказательства концепции. В прошлом месяце он выпустил другой эксплойт, который привлек внимание к уязвимости RedSun в Microsoft Defender.