
Exploit Windwos Zero Day d'élévation de privilèges locale (CVE-2026-41091)
Le référentiel de vulnérabilités Red Sun
Normalement, j'aurais juste publié le code du PoC et laissé les gens se débrouiller. Mais je ne peux pas pour celui-ci, c'est beaucoup trop drôle. Quand Windows Defender se rend compte qu'un fichier malveillant possède une étiquette cloud, pour une raison stupide et hilarante, l'antivirus censé protéger décide que c'est une bonne idée de simplement réécrire le fichier qu'il a trouvé à son emplacement d'origine. Le PoC abuse de ce comportement pour écraser des fichiers système et obtenir des privilèges administratifs.
Je pense que les produits antimalware sont censés supprimer les fichiers malveillants, pas s'assurer qu'ils sont bien là, mais ce n'est que mon avis.
