Navegación

El exploit HardBreacher ataca a Kaspersky.

fuente: https://securityonline.info/hardbreacher-exploit-kaspersky-zero-day/

Un producto de seguridad puede convertirse inadvertidamente en un punto de intrusión altamente vulnerable. Un investigador de seguridad independiente, bajo el seudónimo de Nightmare Eclipse, publicó recientemente un exploit experimental denominado HardBreacher. Su creador diseñó esta herramienta específicamente para atacar Kaspersky Endpoint Security. Además, afirma haber descubierto una vulnerabilidad de día cero hasta ahora desconocida. Esta falla crítica supuestamente permite a un usuario común, sin privilegios, eludir maliciosamente las restricciones de privilegios establecidas en Windows.

Análisis de la prueba de concepto de HardBreacher

El autor probó meticulosamente el código de la prueba de concepto (PoC) publicada en un sistema Windows 11 25H2 completamente actualizado. Este entorno de prueba utilizó específicamente la versión 14.0.0.504 de Kaspersky Endpoint Security. Tras su ejecución exitosa, HardBreacher genera ilícitamente un archivo llamado MY_SNAKE_IS_SOLID.dll directamente en el directorio C:\Windows\System32, que cuenta con acceso altamente restringido. Posteriormente, concede de forma agresiva al usuario estándar actual acceso absoluto a este objeto recién creado.

Últimas noticias

29 DE JUNIO, 2026

EvilTokens oculta el riesgo de robo de cuentas a su SOC.

El análisis de URL estáticas no lo detecta, ya que la página de phishing solo aparece después del descifrado del navegador. Evite lagunas de visibilidad y acele...

Leer artículo
29 DE JUNIO, 2026

Los hackers ahora explotan una vulnerabilidad crítica de Oracle E-Business en ataques.

Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (identificada como CVE-2026-46817) en la...

Leer artículo
29 DE JUNIO, 2026

Según informes, la nueva IA Zhipu de China iguala a Claude Mythos en detección de vulnerabilidades.

Según informes, el modelo GLM-5.2 de Zhipu AI, de código abierto, ofrece un rendimiento comparable al del modelo restringido Claude Mythos de Anthropic en tarea...

Leer artículo