Falha no Kaspersky Endpoint Security pode permitir elevação de privilégios no Windows

Um pesquisador publicou um exploit chamado HardBreacher que demonstra uma falha de elevação de privilégios no Kaspersky Endpoint Security para Windows. A Kaspersky confirmou o problema e informou que a correção já foi distribuída aos usuários.

O código foi divulgado por Nightmare Eclipse, também conhecido como MSNightmare. Os testes foram realizados em um Windows 11 25H2 totalmente atualizado com o Kaspersky Endpoint Security 14.0.0.504.

Segundo o pesquisador, a exploração interfere no processo de interface do produto e pode permitir que um usuário local com poucos privilégios ultrapasse limites de segurança normalmente impostos pelo sistema.

Em uma execução bem-sucedida, o HardBreacher cria uma DLL dentro de C:\Windows\System32 e concede ao usuário atual controle total sobre o arquivo, comportamento que normalmente exigiria permissões elevadas.

Até o momento, a vulnerabilidade não recebeu um identificador CVE público e não há confirmação de exploração ativa em ataques reais. Também não foi divulgado um intervalo completo de versões afetadas.

A Kaspersky informou que o problema já foi corrigido e que o patch é entregue automaticamente por meio das atualizações do produto. Administradores também podem acionar manualmente a atualização das bases para receber a correção.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades