Zerodayleaker geeft instabiele Kaspersky-exploit vrij om Windows 11 te hacken
In dit artikel:
Securityonderzoeker Chaotic Eclipse, ook bekend als Nightmare-Eclipse, heeft op GitHub een zeroday-exploit gepubliceerd voor Kaspersky Endpoint Security 14.0.0.504. De proof-of-concept, HardBreacher genoemd, zou werken op volledig bijgewerkt Windows 11 25H2 en mogelijk gebruikersrechten opleveren via de beveiligingssoftware.
De exploit is volgens de onderzoeker instabiel en werkt niet gegarandeerd; soms moet hij meerdere keren worden uitgevoerd. Bij succesvol misbruik kan een DLL-bestand met de rechten van de ingelogde gebruiker in de map System32 worden geplaatst. Ook zou een aanvaller de interface van Kaspersky kunnen overnemen, waardoor bestanden toegankelijk of juist geblokkeerd kunnen worden, inclusief systeembestanden waartoe de software normaal geen toegang hoort te hebben.
Vandaag Inside: Strafrechtadvocaat Job Knoester reageert op beƫindiging tbs van gezinsmoordenaar Richard H.