Безопасность 31 августа 2026 Редакция

В Kaspersky Endpoint Security обнаружили и устранили уязвимость HardBreacher

Независимый исследователь опубликовал на GitHub эксплойт, позволявший непривилегированному пользователю Windows 11 записывать файлы в системную папку через уязвимость в продукте «Лаборатории Касперского» — вендор уже выпустил патч.

Реклама

Исследователь, публикующийся под псевдонимом Nightmare Eclipse, опубликовал на GitHub эксплойт HardBreacher, использующий уязвимость во взаимодействии Kaspersky Endpoint Security 14.0.0.504 с его интерфейсным процессом, сообщил Anti-Malware.ru 31 августа.

Как работает уязвимость

Эксплойт позволял непривилегированному пользователю Windows 11 25H2 записывать файлы в защищённую системную папку C:\Windows\System32 — в качестве доказательства концепции исследователь создавал тестовый файл. Такая возможность в обычных условиях доступна только процессам с повышенными привилегиями и потенциально может использоваться как один из шагов в цепочке атаки для закрепления в системе.

«Лаборатория Касперского» оперативно устранила недостаток и выпустила автоматическое обновление продукта — на момент публикации уязвимость уже закрыта у пользователей с включённым автообновлением.

Случай показывает, что даже флагманские российские средства защиты конечных точек не застрахованы от уязвимостей, которые находят независимые исследователи; при этом скорость реакции вендора — выпуск патча без публичной огласки до устранения — остаётся ключевым фактором доверия к продукту на корпоративном рынке.

Реклама
Реклама

Другие новости раздела «Безопасность»

«Солар» запустил SOC-сервисы JSOC One для среднего бизнеса с возмещением ущерба до 30 млн рублей

Подключение стоит от 3 млн руб. в год и занимает от одного дня. Если SOC пропустит инцидент и клиент понесёт ущерб, «Солар» возместит его напрямую, без страхово...

2 октября 2026 · Редакция

InfoWatch выпустила Data Protector для аудита прав доступа и защиты данных «в покое»

Решение анализирует, кто имеет доступ к данным и администрирует системы, выявляет неиспользуемые учётные записи и скомпрометированные пароли. Скорость сканирова...

2 октября 2026 · Редакция

«Конфидент» выпустила сертифицированные версии Dallas Lock Linux 6.13.150 и ЕЦУ Dallas Lock с модулем EDR

В СЗИ Dallas Lock Linux появились средство обнаружения и реагирования с поиском индикаторов компрометации, изоляция узла и «песочница», а также поддержка «Альт...

1 октября 2026 · Редакция