Исследователь Nightmare Eclipse опубликовал рабочий эксплойт RoguePlanet для Microsoft Defender, позволяющий получить права SYSTEM даже на полностью обновлённых Windows 10 и 11. Уязвимость основана на состоянии гонки — ситуации, когда два процесса одновременно обращаются к одному ресурсу, и атакующий успевает вмешаться в этот момент. При успешной атаке на экране открывается командная строка с наивысшим уровнем доступа в Windows. Код выложен на GitHub и в личном репозитории исследователя, поскольку Microsoft ранее неоднократно удаляла его материалы с популярных платформ. Компания ThreatLocker подтвердила работоспособность эксплойта на актуальных Windows 11 с обновлением KB5094126 и опубликовала видео с демонстрацией. Сам Nightmare Eclipse предупреждает: результат нестабилен. На одних системах эксплойт срабатывает в 100% случаев, на других — заметно хуже. Изначально уязвимость задумывалась как инструмент удалённого выполнения кода через обработку Defender'ом файлов на удалённых SMB-серве