De onderzoeker bekend als Nightmare Eclipse heeft een nieuwe zero-day exploit vrijgegeven, gericht op een privilege-escalatie kwetsbaarheid in een Kaspersky endpoint security product. Deze exploit, die de naam HardBreacher draagt, stelt aanvallers in staat om uitgebreide controle over het systeem te verkrijgen door misbruik van het gebruikersinterfaceproces van Kaspersky.
Nightmare Eclipse, ook wel bekend als Chaotic Eclipse, heeft de afgelopen maanden meerdere proof-of-concept (PoC) exploits gepubliceerd, voornamelijk gericht op kwetsbaarheden in Windows en Microsoft Defender. De onderzoeker begon met het openbaar maken van zero-days uit onvrede over de manier waarop Microsoft kwetsbaarheden afhandelde. Hoewel veel van deze exploits alleen als PoC beschikbaar zijn, zijn enkele al in het wild misbruikt door kwaadwillenden.
De HardBreacher exploit veroorzaakt ernstige verstoringen wanneer de controle over het Kaspersky UI-proces wordt overgenomen. Volgens de onderzoeker kan dit leiden tot het stoppen van de beveiligingssoftware, het ongeautoriseerd toestaan of blokkeren van toegang tot bestanden en uiteindelijk tot een onstabiel besturingssysteem. De exploit is nog niet volledig geoptimaliseerd, maar werkt wel functioneel.
Kaspersky heeft op vragen van SecurityWeek bevestigd dat het onderliggende probleem inmiddels is opgelost. De oplossing wordt verspreid via automatische updates, maar gebruikers kunnen ook handmatig een database-update uitvoeren om de patch te ontvangen.
Naast HardBreacher heeft Nightmare Eclipse recent ook andere exploits openbaar gemaakt, zoals ShieldBreak, waarmee een aanvaller een shell met systeemrechten kan openen, en LegacyHive, een andere privilege-escalatie kwetsbaarheid.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *