Изследовател публикува в интернет кода на експлойти за Windows в отговор на бездействието на Microsoft

Изследовател на сигурността публикува код за експлойт с нулеви дни за Windows, наречен BlueHammer. Причината за този радикален ход е конфликтът на специалиста с Центъра за реакция на Microsoft (MSRC) относно обработката на процеса на предоставената от него информация.

Изследовател публикува в интернет кода на експлойти за Windows в отговор на бездействието на Microsoft

Изследователят, известен с псевдонима Chaotic Eclipse, публикува кода на експлойта на платформата GitHub на 3 април. Авторът изрази разочарование от отношението на ръководството на MSRC към предоставената от него информация за инцидента и принципно отказа да обяснява техническите детайли на метода на разкриване на уязвимостта. Експлойтът позволява на локален злоумислител да повиши привилегиите си в системата до ниво SYSTEM или да получи разширени права на администратор. В момента Microsoft все още не е пуснала актуализация за сигурност, предоставяйки само стандартен коментар за значението на координираното разкриване на уязвимости.

Водещият анализатор по сигурност в компанията Tharros, Уил Дорманн (Will Dormann), потвърди функционалността на експлойта. Той поясни, че атаката представлява локално повишаване на привилегиите, което комбинира уязвимостта от времето на проверка до времето на използване (Time-of-Check to Time-of-Use, TOCTOU) и объркване с пътища. Този сложен метод дава на хакера достъп до базата данни на Security Account Manager (SAM), където се съхраняват хешовете на паролите на локалните акаунти. В резултат на това е възможно да се стартира командният интерфейс с максимални права и да се компрометира напълно компютърът.

Същевременно, самият автор на кода Chaotic Eclipse и външни тестери посочват наличието на бъгове в експлойта, което може да доведе до нестабилна работа. По-специално, на платформата Windows Server кодът не предоставя пълни системни права, а само повишава правата до администраторско ниво с искане за потвърждение. Дорманн предположи, че раздразнението на автора може да е предизвикано от изискването на Microsoft задължително да се прилага видео с демонстрация на хакването.

Въпреки че уязвимостта изисква първоначален локален достъп, хакерите лесно могат да го получат предварително чрез социална инженерия или други уязвимости в софтуера.

Източник:


Източник: 3dnews.ru
Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster