Zerodayleaker geeft instabiele Kaspersky-exploit vrij voor Windows-hack - update

dinsdag, 1 september 2026 (17:14) - Tweakers

In dit artikel:

Securityonderzoeker Chaotic Eclipse, ook bekend als onder meer Nightmare-Eclipse, heeft op GitHub de proof-of-concept-exploit HardBreacher gepubliceerd. Die maakt misbruik van een zerodaykwetsbaarheid in Kaspersky Endpoint Security 14.0.0.504 en zou werken op een volledig bijgewerkte installatie van Windows 11 25H2.

De code is instabiel en werkt mogelijk pas na meerdere pogingen. Bij succesvol misbruik kan een aanvaller een DLL-bestand in de map System32 plaatsen met de rechten van de ingelogde Windows-gebruiker. Ook zou de aanvaller de interface van Kaspersky kunnen overnemen, waardoor bestanden kunnen worden benaderd of geblokkeerd, inclusief systeembestanden die de beveiligingssoftware normaal gesproken niet mag wijzigen.

Kaspersky bracht inmiddels een update uit. Volgens het bedrijf waren versies 14.0 en 14.1 van Endpoint Security kwetsbaar; een antivirusdatabase-update van 30 augustus 2026 moet het probleem verhelpen. In het eigen securitybulletin spreekt Kaspersky van een gedeeltelijke aantasting van de productfunctionaliteit, zonder expliciet te vermelden dat aanvallers Windows-gebruikersrechten kunnen verkrijgen.

BEKIJK OOK:

Vandaag Inside: Strafrechtadvocaat Job Knoester reageert op beƫindiging tbs van gezinsmoordenaar Richard H.