Исследователь начал публиковать 0-day для Windows после конфликта с Microsoft

Исследователь начал публиковать 0-day для Windows после конфликта с Microsoft

Специалист по безопасности под псевдонимом Dead Eclipse продолжает публиковать сведения о ранее неизвестных уязвимостях Windows после конфликта с Microsoft. С апреля 2026 года исследователь раскрыл уже несколько 0-day-уязвимостей, затрагивающих различные компоненты операционной системы.

Среди опубликованных проблем фигурируют методы обхода Microsoft Defender, механизмы, связанные с BitLocker, а также другие способы локального повышения привилегий и обхода защитных функций Windows. Часть опубликованных техник уже вызвала обсуждение в сообществе исследователей безопасности.

По словам самого Dead Eclipse, причиной публикаций стал спор с Microsoft по поводу программы bug bounty и процесса обработки отчетов об уязвимостях. Исследователь утверждает, что компания проигнорировала часть его сообщений или не признала отдельные находки проблемами безопасности.

В своем блоге он заявил, что намерен продолжить публикацию новых исследований и уязвимостей. При этом некоторые из раскрытых проблем на момент публикации не имели доступных исправлений.

Ситуация привлекла внимание специалистов по кибербезопасности, поскольку речь идет не о единичном раскрытии, а о серии публикаций, способных дать злоумышленникам дополнительные инструменты для атак на не обновленные системы Windows.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?