главное в кибербезопасности Читать в канале
Уязвимости 8 сентября 2026 2 мин

Nightmare Eclipse опубликовал эксплойты нулевого дня для Avast, CrowdStrike и Nvidia

Nightmare Eclipse, известный также как Chaotic Eclipse, Infinite Nightmare и MSNightmare, опубликовал три эксплойта нулевого дня. Исследователь ранее получил известность благодаря серии эксплойтов для продуктов Microsoft. В конце августа он выпустил эксплойт повышения привилегий нулевого дня для продукта Kaspersky, получивший название HardBreacher. Kaspersky устранила эту уязвимость 31 августа.

Эксплойты нацелены на песочницу Avast, функцию Office и драйверы Nvidia

Эксплойт PrettyPrague нацелен на песочницу Avast. Он позволяет создать оболочку с полными системными привилегиями. Уязвимость может затронуть другие продукты GenDigital, включая AVG и Norton. Компания GenDigital подтвердила наличие уязвимости, заявив, что проблема устранена. Эксплойт FalconFlank использует ошибку в функции исправления вредоносных макросов Office для CrowdStrike Falcon Sensor. CrowdStrike рекомендует клиентам отключить политику Windows «Microsoft Office File Suspicious Macro Removal». Эксплойт GreenSection нацелен на запись за пределами выделенной области памяти в общем разделе памяти, используемом компонентами Nvidia в пользовательском режиме. Уязвимость позволяет повысить привилегии между пользователями или скомпрометировать процесс dwm.exe. Nvidia изучает сообщения о проблеме и проводит расследование.

Уязвимости затрагивают продукты Avast, CrowdStrike и Nvidia

Уязвимости, обнаруженные Nightmare Eclipse, затрагивают продукты Avast Antivirus, CrowdStrike Falcon Sensor и компоненты драйверов GPU Nvidia для Windows. Компания GenDigital подтвердила, что уязвимость затрагивает подмножество продуктов, включая Avast Antivirus. CrowdStrike заявила, что клиенты остаются защищенными благодаря настройкам «Cloud Anti-malware for Microsoft Office Files». Nvidia изучает сообщения о проблеме, связанной с контролем доступа в общем разделе памяти, используемом компонентами драйверов GPU. Исследователь Кевин Бомонт подтвердил работоспособность эксплойтов для Avast, CrowdStrike и Kaspersky.

Обновиться до актуальных версий и следовать рекомендациям вендоров

Пользователям продуктов Avast, AVG и Norton рекомендуется обновить программное обеспечение до последних версий для защиты от уязвимости. Клиентам CrowdStrike следует отключить политику Windows «Microsoft Office File Suspicious Macro Removal» и использовать настройки «Cloud Anti-malware for Microsoft Office Files». Пользователям продуктов Nvidia рекомендуется следить за обновлениями и информацией от компании относительно расследования уязвимости. Вендоры работают над устранением выявленных проблем.

Источник: SecurityWeek