🔥 Исследователь под ником Chaotic Eclipse опубликовал PoC для второй zero-day в Microsoft Defender за две недели. Эксплойт RedSun позволяет получить привилегии SYSTEM на скомпрометированной машине. Это уже второй публичный слив от того же автора — явный протест против политики Microsoft по работе с исследователями безопасности. Компания традиционно долго тянет с фиксами и часто игнорирует отчёты о критичных багах. В результате фрустрированные исследователи идут на публичные дискложи, что создаёт окно уязвимости для всех пользователей. Ждать нечего — вендор патч выкатил. Но сам факт повторного слива говорит о системных проблемах в процессах Microsoft. → Эксплойт: RedSun zero-day в Microsoft Defender → Воздействие: эскалация привилегий до SYSTEM → Автор: Chaotic Eclipse (второй PoC за 14 дней) Классическая ситуация — когда процессы безопасности вендора работают хуже самих продуктов. Microsoft нужно пересматривать подход к bug bounty и координированному дискложу, иначе таких сливов будет только больше. Источник: bleepingcomputer #Microsoft #Defender #zeroday #эскалацияпривилегий @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.