В Windows выявлено две уязвимости, выглядящие как бэкдор

1 мин
В Windows выявлено две уязвимости, выглядящие как бэкдор
GreenPlasma & YellowKey 0-days
GreenPlasma & YellowKey 0-days

Исследователь под псевдонимом Nightmare-Eclipse опубликовал на GitHub материалы по двум заявленным 0-day в Windows. Речь идёт о Windows 11 и серверных версиях Windows Server 2022/2025/2026, тем не менее официального подтверждения от Microsoft пока нет.

Первая уязвимость — GreenPlasma. Она связана с CTFMON и, по описанию автора, даёт возможность разрабатывать объект секции памяти в системных каталогах, доступных для записи только SYSTEM. Это потенциально открывает путь к повышению привилегий, потому что отдельные службы и драйверы доверяют таким путям.

GreenPlasma: Повышение привилегий через CTFMON

Позволяет разрабатывать произвольные объекты в системных каталогах от имени NT AUTHORITY\SYSTEM.

Вторая — YellowKey. Автор описывает её как обход BitLocker через Windows Recovery Environment. По заявлению исследователя, в WinRE присутствует компонент, которого нет в обычной установке Windows в такой функциональности, из-за чего механизм «почти выглядит как бэкдор». Это именно оценка автора, а не доказанный факт намеренной закладки.

YellowKey: Обход BitLocker через WinRE

Позволяет получить неограниченный доступ к зашифрованному BitLocker разделу через среду восстановления Windows (WinRE).

Читают сейчас

«Фабрика извлечения данных»: работники Meta* восстали против слежки за мышью

8 минут назад

«Фабрика извлечения данных»: работники Meta* восстали против слежки за мышью

Сотрудники Meta* (признана экстремистской и запрещена в РФ) во вторник стартовали распространять листовки с призывом подписать онлайн-петицию против ПО, которое отслеживает движения мыши на их рабочих

В Kodacode добавили Claude Opus 4.7

11 минут назад

В Kodacode добавили Claude Opus 4.7

Передовая модель от Anthropic стала заметным шагом вперёд в программировании: в тестах на реальных задачах Cursor зафиксировал рост с 58% до 70%, CodeRabbit отметил улучшение recall на 10% при стабиль

SpaceX представила Starship V3

11 минут назад

SpaceX представила Starship V3

SpaceX представила третье поколение Starship и Super Heavy с двигателями Raptor 3 и совершенно новую стартовую площадку. Запуск ракеты запланирован на 19 мая в 17:30 CDT (20 мая в 1:30 МСК). Ознакомит

Google показал ноутбуки Googlebook с Gemini и новой ОС

41 минуту назад

Google показал ноутбуки Googlebook с Gemini и новой ОС

Google анонсировала линейку ноутбуков «Googlebook», которая выйдет этой осенью. Устройства будут работать на новой операционной системе, созданной на основе Android и ChromeOS, и будут запускать Chrom

42 минуты назад

Майские вебинары для маркетологов и бизнеса

Весна — время роста. И речь не только про продажи, но и про производительность рекламы. Запустить кампанию недостаточно: важно удержать клиента после клика, довести его до заявки и одновременно не уто