В Kaspersky Endpoint Security обнаружили и устранили уязвимость HardBreacher
Независимый исследователь опубликовал на GitHub эксплойт, позволявший непривилегированному пользователю Windows 11 записывать файлы в системную папку через уязвимость в продукте «Лаборатории Касперского» — вендор уже выпустил патч.
Исследователь, публикующийся под псевдонимом Nightmare Eclipse, опубликовал на GitHub эксплойт HardBreacher, использующий уязвимость во взаимодействии Kaspersky Endpoint Security 14.0.0.504 с его интерфейсным процессом, сообщил Anti-Malware.ru 31 августа.
Как работает уязвимость
Эксплойт позволял непривилегированному пользователю Windows 11 25H2 записывать файлы в защищённую системную папку C:\Windows\System32 — в качестве доказательства концепции исследователь создавал тестовый файл. Такая возможность в обычных условиях доступна только процессам с повышенными привилегиями и потенциально может использоваться как один из шагов в цепочке атаки для закрепления в системе.
«Лаборатория Касперского» оперативно устранила недостаток и выпустила автоматическое обновление продукта — на момент публикации уязвимость уже закрыта у пользователей с включённым автообновлением.
Случай показывает, что даже флагманские российские средства защиты конечных точек не застрахованы от уязвимостей, которые находят независимые исследователи; при этом скорость реакции вендора — выпуск патча без публичной огласки до устранения — остаётся ключевым фактором доверия к продукту на корпоративном рынке.