---
title: "Badacz ujawnił exploity zero-day dla Avast, CrowdStrike i Nvidii"
description: "Nightmare Eclipse opublikował demonstracyjne exploity zero-day dotyczące produktów Avast, CrowdStrike i Nvidii. Dostawcy analizują zgłoszenia, a część problemów została już naprawiona lub objęta zaleceniami ochronnymi."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/badacz-ujawnil-exploity-zero-day-dla-avast-crowdstrike-i-nvidii"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/badacz-ujawnil-exploity-zero-day-dla-avast-crowdstrike-i-nvidii/index.md"
date_published: "2026-09-07T21:07:55.724Z"
date_modified: "2026-09-07T21:16:29.200Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "podatnosci"
  - "zero-day"
  - "avast"
  - "crowdstrike"
source_url: "https://www.securityweek.com/nightmare-eclipse-drops-crowdstrike-nvidia-avast-zero-day-exploits/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1788804077657.jpeg"
image_alt: "closeup photo of turned-on blue and white laptop computer"
image_credit: "© Philipp Katzenberger / Unsplash"
image_credit_url: "https://unsplash.com/@fantasyflip"
---

# Badacz ujawnił exploity zero-day dla Avast, CrowdStrike i Nvidii

> Badacz Nightmare Eclipse opublikował PoC trzech exploitów zero-day dla Avast, CrowdStrike i Nvidii. Firmy analizują zgłoszenia.

## Kluczowe informacje
- Ujawnione PoC dotyczą produktów Avast, CrowdStrike i Nvidii.
- Problemy mogą prowadzić do eskalacji uprawnień, ale zakres ryzyka różni się między produktami.
- Gen Digital twierdzi, że naprawił problem w objętych nim produktach.
- CrowdStrike i Nvidia prowadzą analizę zgłoszeń, a CrowdStrike opublikował zalecenia dla klientów.

Badacz bezpieczeństwa działający pod pseudonimem Nightmare Eclipse opublikował w krótkim odstępie czasu demonstracyjne exploity typu zero-day dotyczące produktów Avast, CrowdStrike i Nvidii. Według opisu materiałów PoC niektóre z nich mogą prowadzić do eskalacji uprawnień, a następnie do uruchomienia powłoki z uprawnieniami SYSTEM. Skala i praktyczne konsekwencje poszczególnych problemów nie są jednak takie same.

## Trzy nowe zgłoszenia i wcześniejszy przypadek Kaspersky

Nightmare Eclipse jest również znany jako Chaotic Eclipse, Infinite Nightmare i MSNightmare. Wcześniej zwrócił uwagę serią zgłoszeń dotyczących produktów Microsoftu, a ostatnio skierował uwagę na innych dostawców. Pod koniec sierpnia opublikował także exploit HardBreacher, dotyczący produktu Kaspersky do ochrony urządzeń końcowych. Kaspersky naprawił tamten problem 31 sierpnia. W ubiegłym tygodniu badacz udostępnił trzy kolejne materiały, nazwane PrettyPrague, FalconFlank i GreenSection.

- PrettyPrague ma dotyczyć mechanizmu sandbox w produktach Avast i według opisu badacza może prowadzić do uzyskania uprawnień systemowych.
- FalconFlank ma wykorzystywać błąd w funkcji usuwania podejrzanych makr pakietu Microsoft Office w CrowdStrike Falcon Sensor.
- GreenSection dotyczy niewłaściwej kontroli dostępu do współdzielonego obszaru pamięci używanego przez wybrane komponenty sterowników graficznych Nvidii w systemie Windows.
- Badacz Kevin Beaumont ocenił pod koniec ubiegłego tygodnia, że materiały dotyczące Avast, CrowdStrike i Kaspersky działają.

## Avast i produkty Gen Digital

PrettyPrague ma wykorzystywać błąd w sandboxie programu Avast do uruchomienia powłoki z pełnymi uprawnieniami systemowymi. Nightmare Eclipse zasugerował również, że problem może dotyczyć innych produktów należących do Gen Digital, w tym AVG i Norton. Nie oznacza to jednak automatycznie, że wszystkie te produkty są podatne w takim samym zakresie. Gen Digital poinformował SecurityWeek, że został powiadomiony o luce dotyczącej części jego produktów, w tym Avast. Firma przekazała, że natychmiast rozpoczęła procedury reagowania i naprawiła problem. Jednocześnie zaleciła użytkownikom aktualizowanie produktów.

## CrowdStrike zaleca zmianę konkretnej polityki

FalconFlank ma dotyczyć funkcji usuwania złośliwych makr pakietu Microsoft Office w rozwiązaniu CrowdStrike Falcon Sensor. Według opisu badacza błąd może zostać wykorzystany do eskalacji uprawnień. CrowdStrike przekazał, że aktywnie analizuje te twierdzenia i zalecił klientom wyłączenie ustawienia polityki Windows o nazwie Microsoft Office File Suspicious Macro Removal. Firma podkreśliła, że klienci pozostają chronieni przez ustawienia Cloud Anti-malware for Microsoft Office Files. Dostawca odesłał także użytkowników do alertu technicznego FalconFlank w swoim portalu wsparcia. Administratorzy powinni opierać działania na najnowszych komunikatach producenta, ponieważ zalecenia mogą zmienić się wraz z wynikami analizy.

## Nvidia bada problem ze współdzieloną pamięcią

GreenSection ma wykorzystywać błąd zapisu poza zakresem w globalnym obszarze pamięci współdzielonej przez kilka komponentów działających w trybie użytkownika. Nightmare Eclipse zaznaczył, że ten problem nie zapewnia od razu uprawnień SYSTEM, ale może ułatwiać przekroczenie granicy między kontami użytkowników lub naruszenie procesu systemowego. Badacz nie przeprowadził jednak pełnej analizy i nie przedstawił kompletnego scenariusza wykorzystania. Nvidia potwierdziła, że zna doniesienia o nieprawidłowych mechanizmach kontroli dostępu w obszarze pamięci używanym przez wybrane komponenty sterowników wyświetlania GPU w systemie Windows. Firma analizuje zachowanie, zakres podatnych konfiguracji, przyczynę problemu oraz możliwe działania naprawcze.

## Publikacja PoC zwiększa presję na dostawców

Upublicznienie PoC pozwala niezależnym badaczom sprawdzić, czy opisany błąd występuje w konkretnych wersjach produktów, ale jednocześnie skraca czas potrzebny na przygotowanie własnych narzędzi przez osoby atakujące. W materiale nie ma potwierdzenia, że wszystkie trzy nowe problemy są wykorzystywane w rzeczywistych kampaniach. Istotne jest także rozróżnienie między samym działającym demonstratorem a kompletnym atakiem, który wymagałby odpowiednich warunków i dodatkowych elementów. Użytkownicy oraz administratorzy powinni sprawdzać komunikaty Avast, CrowdStrike i Nvidii, instalować dostępne poprawki oraz stosować zalecenia producentów. W przypadku CrowdStrike szczególne znaczenie ma śledzenie alertu technicznego dotyczącego FalconFlank, a w przypadku Nvidii oczekiwanie na wynik trwającego dochodzenia.

## Wyjaśnienie pojęć

### [podatność zero-day](https://najnowsze-informacje.pl/definicje/podatnosc-zero-day)

Podatność zero-day to luka, dla której w chwili wykorzystania nie ma jeszcze dostępnej poprawki lub której istnienie nie jest dostatecznie znane obrońcom.

### [Proof of concept](https://najnowsze-informacje.pl/definicje/proof-of-concept)

Proof of concept to demonstracja pokazująca, że określony sposób wykorzystania podatności działa. Nie musi być kompletnym narzędziem ataku, ale może ułatwić odtworzenie problemu.

### [sandbox](https://najnowsze-informacje.pl/definicje/sandbox)

Sandbox to model rozgrywki, w którym gracz otrzymuje dużą swobodę wyboru działań, kolejności zadań lub sposobu rozwijania świata gry.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/nightmare-eclipse-drops-crowdstrike-nvidia-avast-zero-day-exploits/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-07T21:07:55.724Z
- **Ostatnia aktualizacja:** 2026-09-07T21:16:29.200Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/badacz-ujawnil-exploity-zero-day-dla-avast-crowdstrike-i-nvidii](https://najnowsze-informacje.pl/cyberbezpieczenstwo/badacz-ujawnil-exploity-zero-day-dla-avast-crowdstrike-i-nvidii)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/badacz-ujawnil-exploity-zero-day-dla-avast-crowdstrike-i-nvidii/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/badacz-ujawnil-exploity-zero-day-dla-avast-crowdstrike-i-nvidii/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Badacz ujawnił exploity zero-day dla Avast, CrowdStrike i Nvidii”, 2026-09-07, https://najnowsze-informacje.pl/cyberbezpieczenstwo/badacz-ujawnil-exploity-zero-day-dla-avast-crowdstrike-i-nvidii
