Scoperta una vulnerabilità di Windows rimasta irrisolta dal 2020

Un ricercatore di cybersicurezza noto come Chaotic Eclipse ha pubblicato su GitHub un nuovo exploit chiamato MiniPlasma, progettato per sfruttare una vulnerabilità zero-day presente in Windows. Secondo quanto riportato da BleepingComputer, il problema consentirebbe agli utenti malintenzionati di ottenere privilegi di livello SYSTEM, cioè il massimo livello di accesso disponibile nel sistema operativo Microsoft.
La situazione è particolarmente delicata perché, stando alle dichiarazioni dell’autore dell’exploit, la falla sarebbe conosciuta da Microsoft fin dal 2020 ma non sarebbe mai stata corretta in modo definitivo.
Pubblicato codice completo dell’exploit
Chaotic Eclipse ha deciso di rendere pubblici sia il codice sorgente sia il file eseguibile completo di MiniPlasma. Questo significa che la vulnerabilità può essere testata e potenzialmente sfruttata anche da altri ricercatori o cybercriminali.
Durante le verifiche effettuate dai giornalisti di BleepingComputer, l’exploit avrebbe funzionato correttamente su Windows 11 Pro aggiornato a maggio 2026. I test hanno mostrato la possibilità di aprire un prompt dei comandi con privilegi SYSTEM partendo da un semplice account utente privo di autorizzazioni amministrative.
Anche Will Dormann, analista capo delle vulnerabilità presso Tharros, avrebbe confermato il corretto funzionamento dell’exploit. Secondo l’esperto, il problema non sembrerebbe invece presente nelle build sperimentali Windows Insider Preview Canary, dettaglio che potrebbe indicare l’esistenza di una correzione ancora non distribuita pubblicamente.
Leggi anche:
Come funziona la vulnerabilità
MiniPlasma sfrutta il driver di sistema cldflt.sys attraverso l’API non documentata CfAbortHydration. Il bug consentirebbe la creazione arbitraria di chiavi di registro all’interno del ramo .DEFAULT senza un adeguato controllo dei permessi di accesso.
Questa debolezza apre la strada a una potenziale escalation dei privilegi, permettendo a un utente locale di ottenere diritti molto più elevati rispetto a quelli inizialmente concessi dal sistema operativo.
La diffusione pubblica di un exploit funzionante aumenta notevolmente i rischi di sicurezza, soprattutto per i dispositivi che non dispongono di ulteriori sistemi di protezione avanzati. Al momento Microsoft non avrebbe ancora rilasciato una patch ufficiale per tutte le versioni interessate di Windows.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
