главное в кибербезопасности Читать в канале
Уязвимости 1 сентября 2026 2 мин

Эксплойт PrettyPrague для 0-day уязвимости Avast Antivirus опубликован

Эксплойт PrettyPrague атакует Avast Antivirus

Исследователь безопасности Chaotic Eclipse опубликовал эксплойт PrettyPrague. Он нацелен на 0-day уязвимость в антивирусе Avast Antivirus от GenDigital. Эксплойт использует уязвимость в песочнице Avast Sandbox. Это позволяет дампить базу SAM Windows и получать доступ с уровнем SYSTEM. Исследователь утверждает, что эксплойт работает на полностью обновленных версиях Avast Antivirus и Windows 11 25H2. Chaotic Eclipse также предполагает, что уязвимость может затрагивать другие продукты GenDigital, включая AVG и Norton.

PrettyPrague получает права SYSTEM через Avast Sandbox

Эксплойт PrettyPrague эксплуатирует уязвимость в механизме песочницы Avast Antivirus. Это позволяет злоумышленнику обойти ограничения и получить доступ к базе данных Security Account Manager (SAM). SAM хранит хеши паролей пользователей операционной системы. После получения доступа к SAM, эксплойт создает привилегированный доступ к системе с правами SYSTEM. Это высший уровень привилегий в Windows. Исследователь Chaotic Eclipse опубликовал Proof-of-Concept (PoC) эксплойт. Он совместим с любыми версиями Avast Antivirus. Разработчик эксплойта известен публичным выпуском PoC для 0-day уязвимостей. Ранее он критиковал поставщиков за обработку отчетов об уязвимостях.

Уязвимость затрагивает Avast Antivirus и потенциально AVG и Norton

Исследователь Chaotic Eclipse заявил, что PoC-эксплойт PrettyPrague совместим с любой версией Avast Antivirus. Он также подозревает, что уязвимость может затрагивать другие продукты компании GenDigital. К ним относятся AVG и Norton. Эксплойт успешно работает на полностью обновленных версиях Avast Antivirus и Windows 11 25H2. Chaotic Eclipse ранее выпускал эксплойты для других антивирусных решений. Среди них HardBreacher, нацеленный на уязвимость повышения привилегий в Kaspersky Endpoint Security. Его предыдущие работы включали эксплойты для продуктов Microsoft, таких как Windows и Microsoft Defender. Некоторые из них впоследствии эксплуатировались в реальных атаках.

Обновите Avast Antivirus и следите за информацией от GenDigital

Пользователям Avast Antivirus рекомендуется следить за официальными уведомлениями от GenDigital. Компания должна выпустить обновления безопасности для устранения данной уязвимости. Исследователь Chaotic Eclipse опубликовал PoC-эксплойт, что повышает риск его использования злоумышленниками. Необходимо применять все доступные обновления для антивирусного программного обеспечения и операционной системы. Это поможет снизить вероятность успешной эксплуатации уязвимости. Информация о других затронутых продуктах GenDigital, таких как AVG и Norton, требует подтверждения со стороны производителя. Пользователям этих продуктов также следует проявлять бдительность.

Опубликовано в канале 1 сентября, 18:33

Каждый материал сайта выходит в канале в тот же момент.

Источник: Security Affairs