Кибербезопасности вновь угрожает новый эксплойт, известный как MiniPlasma, разработанный исследователем, скрывающимся под псевдонимом Хаотик Эклипс. Этот эксплойт, выложенный на платформе GitHub, использует уязвимость нулевого дня в Windows и предоставляет возможность получить привилегии SYSTEM, что является наивысшим уровнем доступа. Несмотря на то что уязвимость была впервые обнаружена ещё в 2020 году, Microsoft до сих пор не устранила её.
Ресурс BleepingComputer подтвердил, что MiniPlasma работает на Windows 11 Pro с последними обновлениями, позволяя из обычной учётной записи запускать командную строку с правами SYSTEM. В то же время, ведущий аналитик компании Tharros, Уилл Дорманн, также проверил эксплойт и отметил, что в сборке Insider Preview Canary уязвимость не воспроизводится.
Эксплойт использует особенности работы драйвера cldflt.sys и недокументированного API CfAbortHydration, что позволяет создавать произвольные ключи в ветке .DEFAULT без проверки прав, открывая путь для повышения привилегий. MiniPlasma стал последним в ряду уязвимостей нулевого дня, о которых исследователь сообщал в последние недели, начиная с BlueHammer (CVE-2026-33825) и заканчивая YellowKey и GreenPlasma.