TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Informatica e Sistemi Operativi
News

Windows 11 ha una falla vecchia di 5 anni: la patch non ha mai funzionato

Un ricercatore pubblica l'exploit MiniPlasma che sfrutta una falla mai corretta in Windows 11 per ottenere privilegi SYSTEM nonostante una patch vecchia di cinque anni.

scritto da Manuel De Pandis 22/05/2026 0 commenti 2 Minuti lettura
Windows 11
Condividi FacebookTwitterLinkedinWhatsappTelegram
21

MiniPlasma è il nome dell’ultimo exploit pubblicato da un ricercatore di sicurezza che si fa chiamare Chaotic Eclipse (noto anche come Nightmare Eclipse), e riguarda una vulnerabilità zero-day ancora presente in Windows 11. Il punto è tanto semplice quanto preoccupante: sfruttando questo exploit, è possibile ottenere privilegi SYSTEM su un sistema che dovrebbe essere protetto da una patch rilasciata oltre cinque anni fa. Eppure, a quanto pare, quella correzione non ha mai funzionato davvero su Windows 11.

Da BlueHammer a MiniPlasma: la serie di exploit contro Microsoft

Tutto è cominciato circa un mese fa, quando Chaotic Eclipse ha avviato quella che potremmo definire una campagna pubblica contro Microsoft. Il ricercatore sostiene di aver contattato l’azienda di Redmond senza ricevere risposte adeguate, e da quel momento ha iniziato a rilasciare codice sorgente di vari exploit. Il primo si chiamava BlueHammer, seguito poco dopo da RedSun. Entrambe le vulnerabilità sono state successivamente corrette, anche se RedSun non ha mai ricevuto un identificativo CVE ufficiale.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Poi è stata la volta di YellowKey, capace di aggirare la protezione di BitLocker, e di GreenPlasma, che come MiniPlasma consente di ottenere privilegi SYSTEM. Insomma, una escalation costante e piuttosto rumorosa nel mondo della sicurezza informatica.

Come funziona MiniPlasma e perché la vecchia patch non basta

Il cuore del problema sta nel driver Cloud Filter (cldflt.sys), un componente di Windows utilizzato per la sincronizzazione dei file locali con i servizi cloud. La vulnerabilità era stata individuata originariamente da James Forshaw del Google Project Zero alla fine del 2020, su Windows 10. All’epoca, l’exploit permetteva di aggiungere una chiave al registro di sistema, e Microsoft rilasciò una patch l’8 dicembre 2020.

Il fatto è che quella patch, secondo quanto verificato da Chaotic Eclipse, non funziona su Windows 11 Pro aggiornato con le patch di maggio 2025. Il ricercatore ha dimostrato che, utilizzando un semplice account utente standard e il suo exploit MiniPlasma, è riuscito ad aprire un prompt dei comandi con privilegi SYSTEM. Una falla aperta per oltre cinque anni, praticamente sotto gli occhi di tutti.

Un altro ricercatore, Will Dormann, ha confermato l’esistenza della vulnerabilità, aggiungendo però un dettaglio interessante: l’exploit non funziona con l’ultima build di Windows 11 disponibile nel canale Canary. Questo potrebbe significare che Microsoft ha finalmente incluso la correzione effettiva in una versione ancora in fase di test. Ma per chi usa le versioni stabili di Windows 11, il problema resta concreto.

Una patch che non ha mai protetto davvero Windows 11

La questione sollevata da MiniPlasma non riguarda solo un singolo exploit. Mette in evidenza un meccanismo più ampio: una vulnerabilità identificata nel 2020, una patch distribuita nello stesso anno, e un sistema operativo lanciato successivamente che non è mai stato realmente coperto da quella correzione. Windows 11 è arrivato nel 2021, eppure il driver Cloud Filter conteneva ancora la stessa falla. Chaotic Eclipse ha reso pubblico il codice sorgente dell’exploit, il che significa che chiunque abbia competenze sufficienti può replicare l’attacco su sistemi non ancora aggiornati con build del canale Canary. La correzione definitiva, ammesso che sia davvero presente in quella build, non è ancora disponibile per la maggior parte degli utenti.

exploitMiniPlasmaSystemvulnerabilitàwindows11
Condividi FacebookTwitterLinkedinWhatsappTelegram
Manuel De Pandis

Filmmaker, giornalista tech.

Articolo precedenti
GTA 6: 18 mesi di ritardo, ecco cosa è successo davvero
prossimo articolo
Spotify lancia il tool IA per remix e cover dedicato agli iscritti

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Marshall Milton: le nuove cuffie dalle specifiche molto interessanti

    22/05/2026
  • Samsung Galaxy S26 FE: le prime tracce sui server lo confermano

    22/05/2026
  • Aerei a idrogeno: la Cina li ha testati e il risultato sorprende

    22/05/2026
  • iOS 26.5: Apple blocca il downgrade, non si torna più indietro

    22/05/2026
  • Nintendo vola in borsa a Tokyo: il gaming batte l’intelligenza artificiale

    22/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home