Navegación

El exploit HardBreacher ataca a Kaspersky.

fuente: https://securityonline.info/hardbreacher-exploit-kaspersky-zero-day/

Un producto de seguridad puede convertirse inadvertidamente en un punto de intrusión altamente vulnerable. Un investigador de seguridad independiente, bajo el seudónimo de Nightmare Eclipse, publicó recientemente un exploit experimental denominado HardBreacher. Su creador diseñó esta herramienta específicamente para atacar Kaspersky Endpoint Security. Además, afirma haber descubierto una vulnerabilidad de día cero hasta ahora desconocida. Esta falla crítica supuestamente permite a un usuario común, sin privilegios, eludir maliciosamente las restricciones de privilegios establecidas en Windows.

Análisis de la prueba de concepto de HardBreacher

El autor probó meticulosamente el código de la prueba de concepto (PoC) publicada en un sistema Windows 11 25H2 completamente actualizado. Este entorno de prueba utilizó específicamente la versión 14.0.0.504 de Kaspersky Endpoint Security. Tras su ejecución exitosa, HardBreacher genera ilícitamente un archivo llamado MY_SNAKE_IS_SOLID.dll directamente en el directorio C:\Windows\System32, que cuenta con acceso altamente restringido. Posteriormente, concede de forma agresiva al usuario estándar actual acceso absoluto a este objeto recién creado.

Últimas noticias

24 DE JULIO, 2026

Las vulnerabilidades de escape del entorno aislado de la IA amenazan las herramientas de codificación.

La ilusión de los entornos aislados A medida que los asistentes de programación de inteligencia artificial obtienen un acceso sin precedentes al código fuente p...

Leer artículo
24 DE JULIO, 2026

Una aplicación falsa de Claude, promocionada por anuncios de Bing, distribuye el malware SectopRAT.

Una campaña de publicidad maliciosa en el buscador Bing está distribuyendo un instalador falso de la aplicación de escritorio Claude, alojado en el dominio legí...

Leer artículo
24 DE JULIO, 2026

No basta con ver agentes de IA. Los equipos de seguridad deben hacer cumplir lo que pueden hacer.

La seguridad de los agentes de IA está siguiendo una curva de madurez conocida: adopción, visibilidad y, finalmente, control. Sin embargo, hemos descubierto que...

Leer artículo