Il protector diventa il punto d’ingresso con HardBreacher

Nightmare Eclipse ha pubblicato HardBreacher contro Kaspersky Endpoint Security, e Kaspersky dice di aver già distribuito la correzione. Il punto non è un furto di password: una volta preso controllo del processo UI del prodotto, l’agent può smettere di funzionare e prendere decisioni errate su allow e block. Il meccanismo rompe la separazione su cui si appoggia il software di difesa. Se il componente locale che governa le decisioni dell’agent viene manipolato, la protezione non si limita a essere aggirata: può diventare instabile e interferire con il sistema che dovrebbe proteggere. Per chi gestisce endpoint Kaspersky, il rischio concreto è l’abuso di codice già pubblico su macchine non ancora aggiornate. La finestra di esposizione non riguarda solo l’endpoint colpito, ma ogni ambiente che dipende ancora da quella versione del prodotto.

Part of the PlainSec briefing for 2026-08-31

Every edition of this story: Il protector diventa il punto d’ingresso con HardBreacher

Sources