
CVE-2020-17103
Zero-Day локального повышения привилегий в Windows
Превращение файлов-заглушек в доступ SYSTEM
MiniPlasma — мощный эксплойт локального повышения привилегий, нацеленный на CVE-2020-17103 в драйвере мини-фильтра облачных файлов Windows (cldflt.sys).
Он позволяет любому обычному пользователю повысить свои права до NT AUTHORITY\SYSTEM на полностью пропатченных системах Windows 11, Windows Server 2022 и Windows Server 2025 (по состоянию на июнь 2026 г.).
Примечание: Не работает на последних сборках Windows 11 Insider Canary.
cldflt.sys (драйвер мини-фильтра облачных файлов)HsmOsBlockPlaceholderAccess
cldflt.sysСделано с ❤️ для сообщества безопасности
Будьте в безопасности. Патчитесь рано. Патчитесь часто.
| Операционная система | Поддерживается | Статус патча |
|---|
| Windows 11 (все версии) | Да | Не пропатчено |
| Windows Server 2022 | Да | Не пропатчено |
| Windows Server 2025 | Да | Не пропатчено |
| Windows 10 | Частично | Различается |