ZeroDay EoP dans Kaspersky Endpoint : un PoC public permet d'écrire dans System32
đ Contexte PubliĂ© en aoĂ»t 2026 sur GitHub par lâutilisateur MSNightmare, le dĂ©pĂŽt HardBreacher expose un proof-of-concept (PoC) dâĂ©lĂ©vation de privilĂšges zero-day ciblant Kaspersky Antivirus for Endpoint. Le code source est disponible publiquement sous licence MIT. đŻ VulnĂ©rabilitĂ© et impact La vulnĂ©rabilitĂ© est dĂ©crite comme un Zero-Day dâElevation of Privileges (EoP) affectant : Windows 11 25H2 (entiĂšrement patchĂ© au moment de la publication) Kaspersky for Endpoint v14.0.0.504 En cas de succĂšs, le PoC crĂ©e le fichier C:\Windows\System32\MY_SNAKE_IS_SOLID.dll avec des permissions complĂštes pour lâutilisateur courant, dĂ©montrant une Ă©criture arbitraire dans un rĂ©pertoire systĂšme protĂ©gĂ©. ...