Navegación

El exploit HardBreacher ataca a Kaspersky.

fuente: https://securityonline.info/hardbreacher-exploit-kaspersky-zero-day/

Un producto de seguridad puede convertirse inadvertidamente en un punto de intrusión altamente vulnerable. Un investigador de seguridad independiente, bajo el seudónimo de Nightmare Eclipse, publicó recientemente un exploit experimental denominado HardBreacher. Su creador diseñó esta herramienta específicamente para atacar Kaspersky Endpoint Security. Además, afirma haber descubierto una vulnerabilidad de día cero hasta ahora desconocida. Esta falla crítica supuestamente permite a un usuario común, sin privilegios, eludir maliciosamente las restricciones de privilegios establecidas en Windows.

Análisis de la prueba de concepto de HardBreacher

El autor probó meticulosamente el código de la prueba de concepto (PoC) publicada en un sistema Windows 11 25H2 completamente actualizado. Este entorno de prueba utilizó específicamente la versión 14.0.0.504 de Kaspersky Endpoint Security. Tras su ejecución exitosa, HardBreacher genera ilícitamente un archivo llamado MY_SNAKE_IS_SOLID.dll directamente en el directorio C:\Windows\System32, que cuenta con acceso altamente restringido. Posteriormente, concede de forma agresiva al usuario estándar actual acceso absoluto a este objeto recién creado.

Últimas noticias

01 DE SEPTIEMBRE, 2026

Vulnerabilidad CVE-2026-82329 explotada: Toma de control del administrador de JFrog Artifactory.

Una vulnerabilidad crítica de omisión de autenticación en Artifactory permite a atacantes no autenticados obtener privilegios administrativos. Investigadores de...

Leer artículo
01 DE SEPTIEMBRE, 2026

Anthropic refuerza la seguridad de Claude después de que modelos de IA obtuvieran acceso no autorizado a sistemas reales.

Anthropic ha reforzado la seguridad de sus modelos Claude tras varios incidentes en los que los sistemas obtuvieron acceso no autorizado a ordenadores reales du...

Leer artículo
01 DE SEPTIEMBRE, 2026

La puerta trasera ValleyRAT se oculta en un adware firmado que los usuarios agregan a las exclusiones de su antivirus.

Se ha detectado que el grupo de ciberdelincuentes conocido como Silver Fox distribuye la puerta trasera ValleyRAT disfrazada de una aplicación de adware china f...

Leer artículo