Zranitelnost ve Windows s názvem MiniPlasma existuje již pět let. Microsoft tvrdil, že ji opravil již v roce 2020. Přesto je i v roce 2026 stále zneužitelná, a to poměrně výrazně.
Tato zranitelnost poskytuje počítači přístup k SYSTÉMU, v podstatě úplné „otevření se Sezame“. Hádejte co? I s nejnovějšími záplatami je stále tam. Není to moc uklidňující.
MiniPlasma: zero-day exploit, který odmítá zemřít ve Windows 11
Tohle si nemůžete vymyslet. Chlapík známý jako Chaos Eclipse nedávno zveřejnil veřejný exploit, který perfektně funguje na Windows 11. Není to žádný starý příběh; je to skutečné, testované a ověřené v květnu 2026. Tento chytrý chlapík předvedl, jak může běžný uživatel najednou ovládat počítač, jako by byl administrátor, a to díky onomu slavnému oprávnění SYSTEM.
Všechno se točí kolem ovladače cldflt.sys pro Windows, ovladače cloudového filtru. Tato věc má spravovat operace cloudového úložiště, ale dělá zásadní chybu v manipulaci s klíči registru prostřednictvím skrytého API, CfAbortHydration. To otevírá dveře komukoli, kdo chce prosazovat svůj program, aniž by byl k tomu vyzván.
Známá zranitelnost… od roku 2020, ale stále relevantní i dnes
Aby bylo jasno, zranitelnost je označena jako CVE-2020-17103. Výzkumník z Google Project Zero, James Forshaw, ji nahlásil společnosti Microsoft před pěti lety. Opravy měly být provedeny do prosince 2020 a mělo dojít k oficiálnímu vydání. Realita je ale méně růžová.
Navzdory všem následujícím Patch Tuesdays MiniPlasma nikdy úplně nezmizela. Testujete ji v roce 2026? Stále dostáváme SYSTEM shell, jako by se nic nestalo. Člověk se tak zamýšlí, jestli komunikace Microsoftu není trochu moc optimistická.
V zákulisí ovladače cldflt.sys: zadní vrátka ve vašem počítači
V této složité situaci je klíčová role ovladače cldflt.sys. Tato komponenta spravuje určité funkce související s cloudem. Problém je v tom, že obsahuje rutinu s názvem HsmOsBlockPlaceholderAccess, která z hlediska zabezpečení nesplňuje standardy.
Zranitelnost je zaměřena na tuto zranitelnost ve správě klíčů registru. Manipulací s CfAbortHydration může škodlivý program za běhu vytvářet klíče v uživatelském podregistru .DEFAULT. Výsledkem je přímý přístup k úrovním oprávnění, které by neměly být k dispozici.
Nezávislé testy potvrzují fiasko
Mediální server BleepingComputer se k tomuto kódu dostal a otestoval ho na aktuálním počítači s Windows 11 Pro. Hádejte co? Prostředí SYSTEM se magicky zhroutilo. Analytik Will Dormann ze společnosti Tharros také potvrdil tento podvod.
Pouze verze Insider Preview Canary se stále drží, ale standardní konfigurace, ty, které všichni používají v práci nebo doma, zůstávají zranitelné. A to není dobrá zpráva.
Výzkumník, který nešetří slovy
Chaos Eclipse není žádným nováčkem. Začátkem roku 2026 zveřejnil sérii zranitelností systému Windows typu zero-day s chytlavými kódovými názvy. Možná vendeta proti Microsoftu. Obviňuje společnost ze špatného nakládání s nahlášenými chybami.
Vysvětluje, že s ním bylo zacházeno jako s vyvrhelem, což vysvětluje jeho rozhodnutí zveřejnit své exploity v tištěné podobě. A přesně v takové situaci se nacházíme dnes: neopravené zranitelnosti a výzkumník, který veřejně odhaluje důkazy.
MiniPlasma v katalogu nedávných úspěchů
V posledních několika týdnech se objevilo několik evokativních názvů, jako například BlueHammer, RedSun a YellowKey. Každý z těchto exploitů cílí na Windows na různých úrovních a s různými formami eskalace oprávnění. MiniPlasma je nejnovějším, ale rozhodně ne posledním z těchto problémů.
Mnoho z těchto zranitelností bylo rychle zneužito v reálných situacích. Už nemluvíme o teorii, ale o skutečných útocích. Když stačí jediný kousek kódu k přepsání oprávnění, panika je zaručena.
Co to znamená pro uživatele a firmy
Nebudeme chodit kolem horké kaše. V roce 2026, pokud používáte Windows 11 s nejnovějšími opravami, vám stále hrozí MiniPlasma. Žádná oprava, žádný zázračný lék.
Společnosti, které svým zaměstnancům umožňují používat standardní účty na citlivých počítačích, by měly zpřísnit bezpečnostní opatření. Tato zranitelnost vystavuje celé systémy riziku eskalace oprávnění a kdo ví, i úplnému převzetí kontroly.
To vyvolává vážné otázky ohledně procesu nápravy společnosti Microsoft. Jak může být zranitelnost identifikovaná a údajně opravená v roce 2020 stále přítomna v roce 2026? Je to skutečná skvrna na historii správy zranitelností.
Reakce Microsoftu se stále čeká, ale do té doby je nejlepší zůstat ostražití a předvídat nejkritičtější scénáře. Protože staré problémy, které se stále znovu objevují, nikdy nekončí dobře.
Zdroj: android-mt.ouest-france.fr

Comments
Leave a comment