Кибербезопасности исследователь, известный под ником Хаотик Эклипс (Chaotic Eclipse), разместил на GitHub экспериментальный эксплойт MiniPlasma, который использует уязвимость нулевого дня в операционной системе Windows. Этот эксплойт предоставляет возможность повышения привилегий до уровня SYSTEM на полностью обновлённых системах. Автор также выложил исходный код и скомпилированный файл, указав, что Microsoft не справилась с уязвимостью, впервые выявленной в 2020 году.
Издание BleepingComputer подтвердило, что эксплойт успешно работает на Windows 11 Pro с последними обновлениями, предоставляя доступ к командной строке с правами SYSTEM из-под обычной учётной записи. Уиллом Дорманном, ведущим аналитиком уязвимостей в компании Tharros, также был получен аналогичный результат, однако в сборке Insider Preview Canary уязвимость не проявилась.
Эксплойт MiniPlasma использует особенности обработки ключей реестра драйвером cldflt.sys через undocumented API CfAbortHydration, позволяя создавать произвольные ключи в ветке .DEFAULT без проверки прав, что способствует повышению привилегий. Это издание стало последним в череде публикаций об уязвимостях нулевого дня в Windows, начавшихся в апреле с BlueHammer (CVE-2026-33825), за которым последовали RedSun и UnDefend, а также YellowKey и GreenPlasma, которые также фиксировались в реальных атаках.