Изследователят по сигурността публикува код за експлойт с нулеви дати за Windows, наречен BlueHammer. Причината за този радикален ход е конфликтът на специалиста с Центъра за реакция на Microsoft (MSRC) по повод обработката на информацията, която е предоставил.

Изследователят, използващ псевдонима Chaotic Eclipse, публикува кода на експлойта на платформата GitHub на 3 април. Авторът изрази разочарование от отношението на ръководството на MSRC към предоставената от него преди информация за инцидента и категорично отказа да обясни техническите детайли на своя метод на разкриване на уязвимостите. Експлойтът позволява на локален злонамерен актьор да повиши привилегиите си в системата до ниво SYSTEM или да получи разширени права на администратор. Въпреки това, Microsoft все още не е публикувала актуализация за сигурност, предоставяйки само стандартен коментар за важността на координираното разкриване на уязвимости.
Водещият анализатор по сигурността на компанията Tharros Уил Дорманн потвърди, че експлойтът работи. Той обясни, че атаката представлява локално повишаване на привилегиите, което комбинира уязвимост от времето на проверка до времето на използване (Time-of-Check to Time-of-Use, TOCTOU) и объркване с пътищата. Този сложен метод дава на хакера достъп до базата данни на Security Account Manager (SAM), където се съхраняват хешовете на паролите на локалните акаунти. В резултат на това е възможно да се стартира командната обвивка с максимални права и напълно да се компрометира компютърът.
Самият автор на кода Chaotic Eclipse, както и независими тестери, отбелязват наличието на бъгове в експлойта, поради което той може да работи нестабилно. В частност, на платформата Windows Server кодът не предоставя пълни системни права, а само повишава правата до администраторски ниво с искане за потвърждение. Дорманн предположи, че раздразнението на автора може да е било предизвикано от изискването на Microsoft да прикрепят задължително видео с демонстрация на хакването.
Въпреки че уязвимостта изисква първоначален локален достъп, хакерите лесно могат да го получат предварително чрез социална инженерия или други уязвимости в софтуера.
Източник:
Източник: 3dnews.ru
