🗓️ Contexte

Publié le 7 septembre 2026 par SecurityWeek (auteur : Ionut Arghire), cet article rapporte la divulgation publique de trois exploits zero-day par le chercheur en sécurité connu sous le pseudonyme Nightmare Eclipse (alias Chaotic Eclipse, Infinite Nightmare, MSNightmare).

🔍 Exploits divulgués

En l’espace d’une courte fenêtre la semaine précédant la publication, Nightmare Eclipse a publié trois exploits :

  • PrettyPrague : ciblage du sandbox Avast pour obtenir un shell avec des privilèges SYSTEM. Peut également affecter d’autres produits GenDigital (AVG, Norton). GenDigital a confirmé la vulnérabilité et indiqué avoir déployé un correctif.
  • FalconFlank : exploitation d’un bug dans la fonctionnalité de remédiation des macros malveillantes Office de CrowdStrike Falcon Sensor, permettant une élévation de privilèges. CrowdStrike a conseillé de désactiver le paramètre de politique « Microsoft Office File Suspicious Macro Removal ».
  • GreenSection : exploitation d’une écriture mémoire hors limites (out-of-bounds memory write) dans une section de mémoire globale partagée par plusieurs composants Nvidia en mode utilisateur. Ne permet pas d’obtenir directement les privilèges SYSTEM, mais permet un mouvement cross-user ou la compromission du processus dwm.exe.

📅 Contexte antérieur

Fin août 2026, Nightmare Eclipse avait déjà publié un exploit d’élévation de privilèges nommé HardBreacher ciblant un produit de sécurité endpoint Kaspersky, corrigé par Kaspersky le 31 août 2026. Le chercheur est également connu pour une série d’exploits zero-day ciblant des produits Microsoft.

✅ Validation externe

Le chercheur en sécurité Kevin Beaumont a confirmé que les exploits ciblant Avast, CrowdStrike et Kaspersky fonctionnent.

📌 Type d’article

Article de presse spécialisée rapportant la divulgation publique de zero-days par un chercheur indépendant, avec réactions officielles des éditeurs concernés.

🧠 TTPs et IOCs détectés

Acteurs de menace

  • Nightmare Eclipse (unknown) —

TTP

  • T1068 — Exploitation for Privilege Escalation (Privilege Escalation)
  • T1203 — Exploitation for Client Execution (Execution)

Malware / Outils

  • PrettyPrague (other)
  • FalconFlank (other)
  • GreenSection (other)
  • HardBreacher (other)

🟡 Indice de vérification factuelle : 58/100 (moyenne)

  • ✅ securityweek.com — source reconnue (liste interne) (20pts)
  • ✅ 3024 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ✅ acteur(s) identifié(s) : Nightmare Eclipse (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.securityweek.com/nightmare-eclipse-drops-crowdstrike-nvidia-avast-zero-day-exploits