Киберполигон и Positive Technologies создадут аналоги HackerOne

Киберполигон и Positive Technologies создадут аналоги HackerOne

Киберполигон и Positive Technologies создадут аналоги HackerOne

Российские компании «Киберполигон» и Positive Technologies планируют запустить аналоги платформы HackerOne, известной площадки для поиска уязвимостей. Напомним, что недавно из-за геополитической ситуации HackerOne перестала выплачивать вознаграждения специалистам из России и Белоруссии.

Представители «Киберполигон» и Positive Technologies, учитывая потребности современных хакеров, анонсировали приличный размер вознаграждений, сравнимый с мировыми практиками. Это поможет заинтересовать серьёзных экспертов.

Согласно прогнозам ряда специалистов, которые передаёт издание «КоммерсантЪ», отечественным платформам придётся сначала заработать авторитет, и только после этого на них можно ожидать приличную активность.

Планируется, что платформа «Киберполигон» будет работать с 1 апреля, а аналог HackerOne от Positive Technologies запустится уже в мае. Интересно, что «Ростелеком» также хочет реализовать подобный проект, но по его статусу пока тишина.

По словам Луки Сафонова, генерального директора компании «Киберполигон», максимальная сумма вознаграждения за критическую уязвимость может составлять 3 миллиона рублей. Что касается платформы от Positive Technologies, исследователи могут получить за один баг от 5 до 400 тысяч рублей.

Напомним, что Mail.ru Group выплатила баг-хантерам более $2 миллионов за семь лет.

Уязвимость RegPwn позволяла повысить привилегии в Windows до SYSTEM

Исследователи из MDSec раскрыли детали уязвимости CVE-2026-24291, также известной как RegPwn. Эта брешь позволяла обычному пользователю с низкими правами получить полный доступ уровня SYSTEM. Microsoft уже закрыла проблему в мартовском наборе патчей.

Согласно данным MDSec, проблема возникала из-за неудачного взаимодействия встроенных механизмов Windows — инфраструктуры специальных возможностей и логики работы с реестром при переходе в защищённый режим (Secure Desktop), который включается, например, при блокировке экрана или появлении UAC.

Вектор атаки выглядит так: Windows в определённый момент позволяет пользовательскому процессу влиять на конфигурации специальных функций, а затем привилегированный системный процесс подхватывает эти данные и переносит их дальше уже от имени SYSTEM.

Исследователи показали, что при очень точном тайминге эксплойт можно использовать для подмены критических параметров в реестре и запуска собственного кода с максимальными правами.

Другими словами, атакующий без особых прав мог дождаться нужного момента, аккуратно подложить системе «не те» настройки и заставить Windows самой помочь ему получить полный контроль над машиной. Звучит не слишком шумно, но для локальной атаки это очень серьёзный сценарий.

Есть, правда, важная оговорка: эксплуатация RegPwn требует очень точного попадания по времени, поэтому Microsoft и сторонние аналитики не склоны завышать степень риска.

Тем не менее такие уязвимости особенно ценятся в реальных атаках, потому что их можно использовать уже после первоначального проникновения, чтобы быстро поднять привилегии и закрепиться в системе.

По данным MDSec, уязвимость затрагивала Windows 10, Windows 11 и ряд серверных версий Windows. Исследователи пишут, что использовали этот приём во внутренних операциях Red Team ещё с января 2025 года, а теперь, после выхода патча, опубликовали и технический разбор, и код на GitHub. Именно поэтому с обновлением здесь лучше не тянуть.

RSS: Новости на портале Anti-Malware.ru