В Windows выявлено две уязвимости, выглядящие как бэкдор

1 мин
В Windows выявлено две уязвимости, выглядящие как бэкдор
GreenPlasma & YellowKey 0-days
GreenPlasma & YellowKey 0-days

Исследователь под псевдонимом Nightmare-Eclipse опубликовал на GitHub материалы по двум заявленным 0-day в Windows. Речь идёт о Windows 11 и серверных версиях Windows Server 2022/2025/2026, тем не менее официального подтверждения от Microsoft пока нет.

Первая уязвимость — GreenPlasma. Она связана с CTFMON и, по описанию автора, даёт возможность разрабатывать объект секции памяти в системных каталогах, доступных для записи только SYSTEM. Это потенциально открывает путь к повышению привилегий, потому что отдельные службы и драйверы доверяют таким путям.

GreenPlasma: Повышение привилегий через CTFMON

Позволяет разрабатывать произвольные объекты в системных каталогах от имени NT AUTHORITY\SYSTEM.

Вторая — YellowKey. Автор описывает её как обход BitLocker через Windows Recovery Environment. По заявлению исследователя, в WinRE присутствует компонент, которого нет в обычной установке Windows в такой функциональности, из-за чего механизм «почти выглядит как бэкдор». Это именно оценка автора, а не доказанный факт намеренной закладки.

YellowKey: Обход BitLocker через WinRE

Позволяет получить неограниченный доступ к зашифрованному BitLocker разделу через среду восстановления Windows (WinRE).

Читают сейчас

Глава Microsoft объяснил, почему ИИ не обесценит людей

59 минут назад

Глава Microsoft объяснил, почему ИИ не обесценит людей

Гендиректор Microsoft Сатья Наделла опубликовал в X программную статью о будущем компаний в экономике, которой управляет ИИ. Его основной вывод звучит так: чем мощнее становится искусственный интеллек

Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках

2 часа назад

Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках

Аудиторская организация KPMG, одна из "крупный четверки", отозвала свой отчет о пользе агентного ИИ — после того как стало известно, что сам документ оказался наглядной демонстрацией главной проблемы

Google отключил оператор inurl

3 часа назад

Google отключил оператор inurl

Ранее Google ограничил количество результатов поиска по оператору site, а теперь полностью отключил и inurl — поисковый оператор, который позволял находить документы содержащие нужную последовательнос

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

4 часа назад

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

13 июня 2026 года состоялся версия мультиплатформенного проекта RevPDF 4.5. Это маленький, бесплатный, работающий в автономном режиме редактор PDF-файлов с возможностью редактирования текста, скрытия

Microsoft выпустила версию PowerToys 0.100.0

6 часов назад

Microsoft выпустила версию PowerToys 0.100.0

Организация Microsoft выпустила PowerToys версии 0.100.0. Выпуск содержит исправления и улучшения для нескольких модулей, а наиболее важные изменения касаются повышения производительности, уменьшения