
Локальный эксплойт повышения привилегий Windows Zero Day (CVE-2026-41091)
Репозиторий уязвимости Red Sun
Обычно я бы просто выложил PoC-код и дал людям разбираться самостоятельно. Но для этой уязвимости я не могу — она слишком забавная. Когда Защитник Windows обнаруживает, что вредоносный файл имеет облачный тег, по какой-то тупой и уморительной причине антивирус, который должен защищать, решает, что хорошая идея — просто перезаписать найденный файл в его исходное расположение. PoC злоупотребляет этим поведением, чтобы перезаписать системные файлы и получить административные привилегии.
Я думаю, что антивирусные продукты должны удалять вредоносные файлы, а не проверять, что они на месте, но это лишь моё мнение.
