Een kwetsbaarheid in Windows, genaamd MiniPlasma, bestaat al vijf jaar. Microsoft beweerde deze al in 2020 te hebben verholpen. Toch is de kwetsbaarheid in 2026 nog steeds en op aanzienlijke schaal te misbruiken.
Deze kwetsbaarheid geeft toegang tot het systeem, in feite volledige “open toegang” tot een machine. En raad eens? Zelfs met de nieuwste patches is het probleem er nog steeds. Niet bepaald geruststellend.
MiniPlasma: een zero-day exploit die maar niet verdwijnt op Windows 11.
Je verzint het niet. Een man die bekend staat als Chaos Eclipse heeft onlangs een exploit openbaar gemaakt die perfect werkt op Windows 11. Dit is geen oud verhaal; het is echt, getest en gevalideerd in mei 2026. Deze slimme kerel demonstreerde hoe een gewone gebruiker plotseling de computer kan besturen alsof hij beheerder is, dankzij het beruchte SYSTEM-privilege.
Het draait allemaal om het Windows-stuurprogramma cldflt.sys, het stuurprogramma voor het cloudfilter. Dit stuurprogramma zou cloudopslagbewerkingen moeten beheren, maar het maakt een grote fout door registersleutels te manipuleren via een verborgen API, CfAbortHydration. Dit biedt iedereen die zijn eigen agenda wil doordrukken zonder toestemming de mogelijkheid om dit te doen.
Een bekende kwetsbaarheid… sinds 2020, maar nog steeds relevant vandaag de dag.
Voor alle duidelijkheid: de kwetsbaarheid wordt aangeduid als CVE-2020-17103. Een onderzoeker van Google Project Zero, James Forshaw, meldde deze vijf jaar geleden aan Microsoft. De kwetsbaarheid zou in december 2020 verholpen zijn met een officiële update. Maar de realiteit is minder rooskleurig.
Ondanks alle Patch Tuesdays die volgden, is MiniPlasma nooit helemaal verdwenen. Testen in 2026? We krijgen nog steeds een SYSTEM shell te zien, alsof er niets is gebeurd. Je zou je kunnen afvragen of Microsofts communicatie niet iets te optimistisch is.
Een kijkje achter de schermen van het cldflt.sys-stuurprogramma: een achterdeur op uw computer.
In deze complexe situatie is de rol van het cldflt.sys-stuurprogramma cruciaal. Deze component beheert bepaalde cloudgerelateerde functionaliteiten. Het probleem is dat het een routine bevat genaamd HsmOsBlockPlaceholderAccess, die qua beveiliging niet aan de standaarden voldoet.
De exploit maakt gebruik van deze kwetsbaarheid in het beheer van registersleutels. Door CfAbortHydration te manipuleren, kan een kwaadwillend programma dynamisch sleutels aanmaken in de gebruikershive .DEFAULT. Het resultaat: directe toegang tot privilegeniveaus die niet beschikbaar zouden mogen zijn.
Onafhankelijke tests bevestigen het fiasco.
Het mediabedrijf BleepingComputer kreeg deze code in handen en testte hem op een actuele Windows 11 Pro-machine. En raad eens? De SYSTEM-shell stortte op magische wijze in. Analist Will Dormann van Tharros bevestigde de echtheid van de hoax.
Alleen de Insider Preview Canary-versie werkt nog steeds, maar de standaardconfiguraties, die iedereen op het werk of thuis gebruikt, blijven kwetsbaar. En dat is geen goed nieuws.
Een onderzoeker die geen blad voor de mond neemt.
Chaos Eclipse is geen nieuwkomer. Begin 2026 publiceerde hij een reeks zero-day Windows-kwetsbaarheden met pakkende codenamen. Een vendetta tegen Microsoft? Misschien. Hij beschuldigt het bedrijf ervan gemelde bugs verkeerd te hebben behandeld.
Hij legt uit dat hij als een buitenstaander werd behandeld, wat zijn beslissing verklaart om zijn ontdekkingen in gedrukte vorm te publiceren. Dat is waar we nu staan: onopgeloste beveiligingslekken en een onderzoeker die het bewijsmateriaal openbaar maakt.
MiniPlasma in de catalogus van recente prestaties
De afgelopen weken zijn er verschillende veelzeggende namen opgedoken, zoals BlueHammer, RedSun en YellowKey. Elk van deze exploits richt zich op Windows op verschillende niveaus en met uiteenlopende vormen van privilege-escalatie. MiniPlasma is de nieuwste, maar zeker niet de laatste van deze problemen.
Veel van deze kwetsbaarheden werden al snel in de praktijk misbruikt. We hebben het niet langer over theorie, maar over zeer reële aanvallen. Wanneer één enkel stukje code voldoende is om machtigingen te omzeilen, is paniek gegarandeerd.
Wat dit betekent voor gebruikers en bedrijven
Laten we er geen doekjes omheen draaien. Als je in 2026 Windows 11 met de nieuwste patches gebruikt, loop je nog steeds het risico op MiniPlasma. Er is geen oplossing, geen wondermiddel.
Bedrijven die hun werknemers standaardaccounts laten gebruiken op gevoelige systemen, moeten hun beveiligingsmaatregelen aanscherpen. Deze kwetsbaarheid maakt complete systemen kwetsbaar voor privilege-escalatie en, wie weet, zelfs een volledige overname.
Dit roept serieuze vragen op over het herstelproces van Microsoft. Hoe kan een kwetsbaarheid die in 2020 is geïdentificeerd en zogenaamd verholpen, in 2026 nog steeds aanwezig zijn? Het is een echte smet op de geschiedenis van kwetsbaarheidsbeheer.
Het antwoord van Microsoft laat nog op zich wachten, maar tot die tijd is het verstandig om waakzaam te blijven en te anticiperen op de meest kritieke scenario’s. Oude problemen die steeds weer opduiken, lopen immers nooit goed af.

Comments
Leave a comment