Um pesquisador publicou um exploit chamado HardBreacher que demonstra uma falha de elevação de privilégios no Kaspersky Endpoint Security para Windows. A Kaspersky confirmou o problema e informou que a correção já foi distribuída aos usuários.
O código foi divulgado por Nightmare Eclipse, também conhecido como MSNightmare. Os testes foram realizados em um Windows 11 25H2 totalmente atualizado com o Kaspersky Endpoint Security 14.0.0.504.
Segundo o pesquisador, a exploração interfere no processo de interface do produto e pode permitir que um usuário local com poucos privilégios ultrapasse limites de segurança normalmente impostos pelo sistema.
Em uma execução bem-sucedida, o HardBreacher cria uma DLL dentro de C:\Windows\System32 e concede ao usuário atual controle total sobre o arquivo, comportamento que normalmente exigiria permissões elevadas.
Até o momento, a vulnerabilidade não recebeu um identificador CVE público e não há confirmação de exploração ativa em ataques reais. Também não foi divulgado um intervalo completo de versões afetadas.
A Kaspersky informou que o problema já foi corrigido e que o patch é entregue automaticamente por meio das atualizações do produto. Administradores também podem acionar manualmente a atualização das bases para receber a correção.



