Beruchte ‘onderzoeker’ toont lek in Kaspersky waarmee je controle over Windows 11 kan overnemen

Chaotic Eclipse is de beveiligingsexpert die Microsoft al maandenlang teistert met zerodaylekken in Windows 11, telkens net na een nieuwe Patch Tuesday-update. Hij of zij staat ook bekend onder de naam MSNightmare en Infinite Nightmare. Deze keer richtte hij ook zijn pijlen op Kaspersky, want hij deelde een ‘proof of concept’ van een succesvolle methode om volledige controle te krijgen over een Windows 11-systeem via Kaspersky Endpoint Security. Kaspersky reageerde zelf al met de melding dat het lek intussen al gedicht is (via Security Affairs).
Chaotic Eclipse noemde zijn exploit HardBreacher en deelde de functionele voorbeeldcode als bewijs van de kwetsbaarheid. Daarbij gebeurde de aanval op een up-to-date versie van Windows 11 25H2 met Kaspersky Endpoint 14.0.0.504. De exploit maakt een kwaadaardig systeembestand aan in de Windows System32-map met volledige gebruikersrechten. Daarbij stopt de antivirussoftware, waardoor de aanvaller de toegang tot cruciale bestanden kan grijpen. De onderzoeker geeft wel zelf toe dat het systeem instabiel wordt door deze hack. Bovendien zijn vaak meerdere pogingen nodig om de aanval te laten slagen.
Kaspersky liet dus al weten dat ze op de hoogte zijn van het lek en dat het intussen al gedicht is. Uiteraard is het essentieel voor gebruikers van deze software om te checken of die volledig up to date is. Als alle updates geïnstalleerd zijn, zou je weer optimaal beschermd moeten zijn.












