Navegación

El exploit HardBreacher ataca a Kaspersky.

fuente: https://securityonline.info/hardbreacher-exploit-kaspersky-zero-day/

Un producto de seguridad puede convertirse inadvertidamente en un punto de intrusión altamente vulnerable. Un investigador de seguridad independiente, bajo el seudónimo de Nightmare Eclipse, publicó recientemente un exploit experimental denominado HardBreacher. Su creador diseñó esta herramienta específicamente para atacar Kaspersky Endpoint Security. Además, afirma haber descubierto una vulnerabilidad de día cero hasta ahora desconocida. Esta falla crítica supuestamente permite a un usuario común, sin privilegios, eludir maliciosamente las restricciones de privilegios establecidas en Windows.

Análisis de la prueba de concepto de HardBreacher

El autor probó meticulosamente el código de la prueba de concepto (PoC) publicada en un sistema Windows 11 25H2 completamente actualizado. Este entorno de prueba utilizó específicamente la versión 14.0.0.504 de Kaspersky Endpoint Security. Tras su ejecución exitosa, HardBreacher genera ilícitamente un archivo llamado MY_SNAKE_IS_SOLID.dll directamente en el directorio C:\Windows\System32, que cuenta con acceso altamente restringido. Posteriormente, concede de forma agresiva al usuario estándar actual acceso absoluto a este objeto recién creado.

Últimas noticias

08 DE AGOSTO, 2026

Progress Kemp detecta una vulnerabilidad en LoadMaster que afecta a CISA KEV tras 792 intentos de explotación reportados.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el viernes una vulnerabilidad de seguridad de gravedad crítica que afecta a...

Leer artículo
07 DE AGOSTO, 2026

Routers Zbtlink fabricados en China incluyen una puerta trasera que permite acceso root sin autenticación.

Investigadores de ciberseguridad descubrieron una puerta trasera de fábrica llamada ENDLESSDOORS en al menos 20 modelos de routers chinos Zbtlink. Este implante...

Leer artículo
07 DE AGOSTO, 2026

Ciberataques de fondos de cobertura vinculados al grupo de extorsión UNC6671, relacionado con BlackFile.

Actualización: Se ha añadido la declaración del grupo extorsionador Falcon a continuación. Una reciente oleada de ciberataques dirigidos a fondos de cobertura,...

Leer artículo