MiniPlasma, un nuevo exploit de Windows ofrece acceso a privilegios del Sistema incluso con las últimas actualizaciones

Un investigador conocido con el seudónimo de “Chaotic Eclipse” ha lanzado un exploit prueba de concepto relacionado con una nueva vulnerabilidad de día cero de Windows apodada miniplasma y que el sitio pitidocomputadora confirma que puede otorgar privilegios de SISTEMA en sistemas Windows 11 completamente actualizados. En otras palabras, al explotar esta vulnerabilidad, un usuario con acceso local a la máquina puede obtener los permisos de Windows más amplios jamás vistos.

El investigador informa que el error es, de hecho, una versión aún explotable de una falla de 2020 que Microsoft dijo que había solucionado. «En su momento, al fallo se le asignó el identificador CVE-2020-17103 y Microsoft lo había indicado como “solucionado” en diciembre de 2020. Después de una investigación, resulta que exactamente el mismo problema informado a Microsoft por Google Project Zero todavía está presente y no se ha corregido», explica Chaotic Eclipse. «No estoy seguro de si Microsoft nunca creó un parche para solucionar el problema o si el parche fue eliminado silenciosamente en algún momento por razones desconocidas. La prueba de concepto original de Google funcionó sin ningún cambio».

pitidocomputadora informes enviar un mensaje de texto con el exploit una PC con Windows 11 Pro actualizada con las últimas actualizaciones de mayo de 2026. «En nuestra prueba utilizamos una cuenta de usuario estándar y, después de ejecutar el exploit, abrió un símbolo del sistema con privilegios de SISTEMA, como se muestra en la imagen». Will Dormann, analista principal de vulnerabilidades de Tharros, también confirmó que el exploit funciona realizando pruebas con la última versión pública de Windows 11. Sin embargo, subraya que la falla no es explotable en la última versión Insider Preview Canary de Windows 11.

MiniPlasma, un nuevo exploit de Windows que ofrece acceso a los privilegios del sistema incluso con las últimas actualizaciones - macitynet.it
MiniPlasma le permite obtener privilegios de SISTEMA en sistemas Windows completamente actualizados. Imagen de BleepingComputer

Desde un punto de vista técnico, la vulnerabilidad original está vinculada al Cloud Files Mini Filter Driver introducido por Microsoft para gestionar la integración de archivos sincronizados con OneDrive y con el marco API de Cloud Files: un controlador en modo kernel que funciona en la pila del sistema de archivos y opera con privilegios elevados.

MiniPlasma retoma el esquema del exploit original, adaptándolo a las versiones modernas de Windows 11 y Windows Server, permitiéndole obtener acceso a un shell con privilegios de SISTEMA, el nivel de acceso más alto en Windows.

Nightmare-Eclipse tiene problemas con Microsoft porque, según él, este último ignoró o subestimó varios de los informes del investigador. En algunos casos, Microsoft consideró que algunas vulnerabilidades no eran realistas, pero posteriormente se circularon exploits para demostrar el peligro real de lo descubierto.