Nightmare Eclipse publie trois zero-days ciblant Avast, CrowdStrike et Nvidia
đïž Contexte PubliĂ© le 7 septembre 2026 par SecurityWeek (auteur : Ionut Arghire), cet article rapporte la divulgation publique de trois exploits zero-day par le chercheur en sĂ©curitĂ© connu sous le pseudonyme Nightmare Eclipse (alias Chaotic Eclipse, Infinite Nightmare, MSNightmare). đ Exploits divulguĂ©s En lâespace dâune courte fenĂȘtre la semaine prĂ©cĂ©dant la publication, Nightmare Eclipse a publiĂ© trois exploits : PrettyPrague : ciblage du sandbox Avast pour obtenir un shell avec des privilĂšges SYSTEM. Peut Ă©galement affecter dâautres produits GenDigital (AVG, Norton). GenDigital a confirmĂ© la vulnĂ©rabilitĂ© et indiquĂ© avoir dĂ©ployĂ© un correctif. FalconFlank : exploitation dâun bug dans la fonctionnalitĂ© de remĂ©diation des macros malveillantes Office de CrowdStrike Falcon Sensor, permettant une Ă©lĂ©vation de privilĂšges. CrowdStrike a conseillĂ© de dĂ©sactiver le paramĂštre de politique « Microsoft Office File Suspicious Macro Removal ». GreenSection : exploitation dâune Ă©criture mĂ©moire hors limites (out-of-bounds memory write) dans une section de mĂ©moire globale partagĂ©e par plusieurs composants Nvidia en mode utilisateur. Ne permet pas dâobtenir directement les privilĂšges SYSTEM, mais permet un mouvement cross-user ou la compromission du processus dwm.exe. đ Contexte antĂ©rieur Fin aoĂ»t 2026, Nightmare Eclipse avait dĂ©jĂ publiĂ© un exploit dâĂ©lĂ©vation de privilĂšges nommĂ© HardBreacher ciblant un produit de sĂ©curitĂ© endpoint Kaspersky, corrigĂ© par Kaspersky le 31 aoĂ»t 2026. Le chercheur est Ă©galement connu pour une sĂ©rie dâexploits zero-day ciblant des produits Microsoft. ...