В Windows выявлено две уязвимости, выглядящие как бэкдор
Исследователь под псевдонимом Nightmare-Eclipse опубликовал на GitHub материалы по двум заявленным 0-day в Windows. Речь идёт о Windows 11 и серверных версиях Windows Server 2022/2025/2026, однако официального подтверждения от Microsoft пока нет.Первая уязвимость — GreenPlasma.
Она связана с CTFMON и, по описанию автора, позволяет создавать объект секции памяти в системных каталогах, доступных для записи только SYSTEM.
habr.com