⚠️ Nightmare Eclipse довёл Microsoft до угрозы судом Июньский набор патчей от Microsoft стал рекордным — 206 уязвимостей, из которых 39 критических, по данным habr_infosec. Но не цифры делают этот релиз примечательным. Три из закрытых проблем — YellowKey (обход BitLocker), GreenPlasma и MiniPlasma (оба — повышение привилегий) — стали достоянием общественности не через MSRC, а через Twitter/X анонима Nightmare Eclipse, который методично выкладывает PoC с марта. И за день до выхода патчей он выкатил RoguePlanet — ещё одно повышение привилегий, на этот раз через Microsoft Defender. Самый опасный баг из патча — CVE-2026-45657 в ядре Windows: удалённое выполнение кода через обработку сетевых пакетов, 9.8 по CVSS. Рядом с ним CVE-2026-44815 в DHCP-клиенте и CVE-2026-47291 в драйвере HTTP.sys — тоже доступны из сети и не требуют аутентификации. Патч затрагивает Windows 11, а также Windows Server 2022/2025. Три месяца Nightmare Eclipse выкладывал proof of concept, три уязвимости начали эксплуатироваться в реальных атаках, после чего юрлицо Microsoft MSRC заблокировало его GitHub-аккаунты и пригрозило правовыми последствиями. А потом пошло на попятную — теперь официально «не планирует преследовать независимых исследователей». Этот срач показывает, что Microsoft не выстроила работающий процесс координации с теми, кто находит дыры быстрее, чем компания успевает выпускать патчи. Кстати, Nightmare Eclipse обещал на 14 июля публикацию ещё более серьёзной уязвимости, но после юридических угроз «отложил» её. По сути, угроза судом временно приостановила раскрытие без согласования, но проблему-то это не решило — RoguePlanet уже в дикой природе без официального фикса. Меня цепляет не сам Робин Гуд с эксплойтами, а реакция вендора. Если твой патч-менеджмент не выдерживает темпа публикаций одного упёртого исследователя — ты не защищаешь пользователей, ты просто отмахиваешься юристами. Альтернатива согласованному раскрытию — публичные срачи и zero-day без фикса. Что хуже для экосистемы в целом? Звездун с эксплойтами через Twitter, согласись, дешевле адвокатов. Проверь, закрыт ли у тебя хотя бы CVE-2026-45657 — удалённое выполнение кода через сетевой стек ядра не лечится надеждой на неизменяемые резервные копии. #CVE #CVE202645657 #Microsoft #PatchTuesday #vulnerability