
Exploit Zero Day di elevazione locale dei privilegi per Windows (CVE-2026-41091)
Il repository della vulnerabilità Red Sun
Ora, normalmente mi limiterei a pubblicare il codice PoC e lascerei che gli altri lo capissero da soli. Ma per questo non posso, è troppo divertente. Quando Windows Defender si accorge che un file dannoso ha un tag cloud, per qualche motivo stupido ed esilarante, l'antivirus che dovrebbe proteggere decide che è una buona idea riscrivere il file appena trovato nella sua posizione originale. Il PoC abusa di questo comportamento per sovrascrivere file di sistema e ottenere privilegi amministrativi.
Penso che i prodotti antimalware debbano rimuovere i file dannosi, non assicurarsi che siano lì, ma questa è solo la mia opinione.
