Безопасность 31 августа 2026 Редакция

В Kaspersky Endpoint Security обнаружили и устранили уязвимость HardBreacher

Независимый исследователь опубликовал на GitHub эксплойт, позволявший непривилегированному пользователю Windows 11 записывать файлы в системную папку через уязвимость в продукте «Лаборатории Касперского» — вендор уже выпустил патч.

Исследователь, публикующийся под псевдонимом Nightmare Eclipse, опубликовал на GitHub эксплойт HardBreacher, использующий уязвимость во взаимодействии Kaspersky Endpoint Security 14.0.0.504 с его интерфейсным процессом, сообщил Anti-Malware.ru 31 августа.

Как работает уязвимость

Эксплойт позволял непривилегированному пользователю Windows 11 25H2 записывать файлы в защищённую системную папку C:\Windows\System32 — в качестве доказательства концепции исследователь создавал тестовый файл. Такая возможность в обычных условиях доступна только процессам с повышенными привилегиями и потенциально может использоваться как один из шагов в цепочке атаки для закрепления в системе.

«Лаборатория Касперского» оперативно устранила недостаток и выпустила автоматическое обновление продукта — на момент публикации уязвимость уже закрыта у пользователей с включённым автообновлением.

Случай показывает, что даже флагманские российские средства защиты конечных точек не застрахованы от уязвимостей, которые находят независимые исследователи; при этом скорость реакции вендора — выпуск патча без публичной огласки до устранения — остаётся ключевым фактором доверия к продукту на корпоративном рынке.

Другие новости раздела «Безопасность»

«Лаборатория Касперского»: кибершпионы NightEagle впервые атаковали российские компании

Группа, ранее работавшая только в Азии, атаковала российские промышленные и строительные предприятия: вход через скомпрометированные VPN-учётки, бэкдор GhostCon...

18 сентября 2026 · Редакция

«Солар»: хакеры стали маскировать атаки на российские компании под трафик ChatGPT и DeepSeek

В июле 2026 года зафиксирован рекордный объём веб-атак на российский бизнес — 417 млн, на 41% больше, чем годом ранее, а злоумышленники всё чаще подменяют загол...

15 сентября 2026 · Редакция

В России резко выросли атаки профессиональных хакерских группировок после затишья

Центр исследования киберугроз Solar 4RAYS зафиксировал резкий рост активности APT-группировок в июле—августе 2026 года после аномально спокойного первого полуго...

7 сентября 2026 · Редакция