Исследователь под ником "Chaotic Eclipse" выпустил PoC-эксплоит для новой уязвимости в Microsoft Defender, получившей название "RedSun". Уязвимость позволяет злоумышленникам получить права SYSTEM на Windows 10, 11 и Server. Это ставит под угрозу безопасность пользователей, поскольку уязвимость затрагивает последние обновления от Microsoft.
Что известно о уязвимости RedSun
Эксплоит эксплуатирует недостаток повышения привилегий (LPE), который срабатывает при включенном Windows Defender. При анализе файла с "облачной меткой" антивирус по какой-то причине перезаписывает файл в исходное местоположение, что дополнительно открывает доступ к системным файлам.
Специалист по уязвимостям Уилл Дорман подтвердил, что данный эксплоит работает на полностью обновлённых системах и способен достигать прав администратора. "Этот эксплоит использует Cloud Files API для записи файла с тестовой вредоносной программой, а затем запускает его с правами SYSTEM," — поясняет Дорман в своём сообщении в соцсетях.
Реакция на уязвимость и терпимость Microsoft
Chaotic Eclipse утверждает, что выпустил эксплоит в знак протеста против того, как Microsoft взаимодействует с исследователями, сообщающими о подобных проблемах. "Они говорят, что будут делать всё возможное, чтобы испортить мне жизнь. Я не единственный, кто столкнулся с подобным отношением," — заявляет он. Microsoft, в свою очередь, утверждает, что поддерживает ответственный подход к раскрытию уязвимостей и быстро реагирует на них.
Практические выводы для пользователей
Для пользователей Windows, включая компании и разработчиков, наличие данной уязвимости означает повышенную угрозу для системной безопасности. Рекомендуется провести проверку обновлений и оперативно установить последние патчи, чтобы минимизировать риски. Учитывая характер уязвимости, следует обратить внимание на настройки безопасности и дополнительные защитные меры, такие как использование других антивирусных решений.
На горизонте стоит ожидать дальнейшей реакции Microsoft на эту и другие уязвимости. Потребуется следить за обновлениями и рекомендациями от Microsoft для обеспечения безопасности своих систем.