Исследователь начал публиковать 0-day для Windows после конфликта с Microsoft
Специалист по безопасности под псевдонимом Dead Eclipse продолжает публиковать сведения о ранее неизвестных уязвимостях Windows после конфликта с Microsoft. С апреля 2026 года исследователь раскрыл уже несколько 0-day-уязвимостей, затрагивающих различные компоненты операционной системы.
Среди опубликованных проблем фигурируют методы обхода Microsoft Defender, механизмы, связанные с BitLocker, а также другие способы локального повышения привилегий и обхода защитных функций Windows. Часть опубликованных техник уже вызвала обсуждение в сообществе исследователей безопасности.
По словам самого Dead Eclipse, причиной публикаций стал спор с Microsoft по поводу программы bug bounty и процесса обработки отчетов об уязвимостях. Исследователь утверждает, что компания проигнорировала часть его сообщений или не признала отдельные находки проблемами безопасности.
В своем блоге он заявил, что намерен продолжить публикацию новых исследований и уязвимостей. При этом некоторые из раскрытых проблем на момент публикации не имели доступных исправлений.
Ситуация привлекла внимание специалистов по кибербезопасности, поскольку речь идет не о единичном раскрытии, а о серии публикаций, способных дать злоумышленникам дополнительные инструменты для атак на не обновленные системы Windows.