Navegación

El exploit HardBreacher ataca a Kaspersky.

fuente: https://securityonline.info/hardbreacher-exploit-kaspersky-zero-day/

Un producto de seguridad puede convertirse inadvertidamente en un punto de intrusión altamente vulnerable. Un investigador de seguridad independiente, bajo el seudónimo de Nightmare Eclipse, publicó recientemente un exploit experimental denominado HardBreacher. Su creador diseñó esta herramienta específicamente para atacar Kaspersky Endpoint Security. Además, afirma haber descubierto una vulnerabilidad de día cero hasta ahora desconocida. Esta falla crítica supuestamente permite a un usuario común, sin privilegios, eludir maliciosamente las restricciones de privilegios establecidas en Windows.

Análisis de la prueba de concepto de HardBreacher

El autor probó meticulosamente el código de la prueba de concepto (PoC) publicada en un sistema Windows 11 25H2 completamente actualizado. Este entorno de prueba utilizó específicamente la versión 14.0.0.504 de Kaspersky Endpoint Security. Tras su ejecución exitosa, HardBreacher genera ilícitamente un archivo llamado MY_SNAKE_IS_SOLID.dll directamente en el directorio C:\Windows\System32, que cuenta con acceso altamente restringido. Posteriormente, concede de forma agresiva al usuario estándar actual acceso absoluto a este objeto recién creado.

Últimas noticias

05 DE AGOSTO, 2026

La botnet XMRig abusa de Linux PAM para propagar una cortina de humo forense a través de las cuentas de usuario.

Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en...

Leer artículo
05 DE AGOSTO, 2026

Una vulnerabilidad crítica en Gitea permite a atacantes no autenticados leer archivos del servidor mediante el marcado Org-Mode.

Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22...

Leer artículo
05 DE AGOSTO, 2026

Vulnerabilidad del kernel de Linux CVE-2026-53264 permite a usuarios locales ejecutar código arbitrario; se ha publicado una prueba de concepto.

Una nueva vulnerabilidad del kernel de Linux, identificada como CVE-2026-53264, permite a un usuario local ejecutar código arbitrario y obtener privilegios de a...

Leer artículo