Výzkumník zveřejnil exploit kód pro Windows v reakci na nečinnost společnosti Microsoft

Bezpečnostní výzkumník zveřejnil kód zero-day exploitu pro Windows, přezdívaný BlueHammer. Důvodem tohoto radikálního kroku byl konflikt mezi specialistou a centrem Microsoft Response Center (MSRC) ohledně toho, jak se nakládá s informacemi, které poskytl.

Výzkumník zveřejnil exploit kód pro Windows v reakci na nečinnost společnosti Microsoft

Výzkumník používající pseudonym Chaotic Eclipse zveřejnil kód exploitu na GitHubu 3. dubna. Autor vyjádřil zklamání nad tím, jak vedení MSRC naložilo s informacemi o incidentu, které dříve poskytl, a odmítl vysvětlit technické detaily své metody odhalení zranitelnosti. Exploit umožňuje lokálnímu útočníkovi eskalovat svá oprávnění na SYSTEM nebo získat zvýšená administrátorská práva. Společnost Microsoft dosud nevydala bezpečnostní aktualizaci a poskytla pouze letmý komentář k důležitosti koordinovaného odhalování zranitelností.

Will Dormann, přední bezpečnostní analytik společnosti Tharros, potvrdil funkčnost exploitu. Vysvětlil, že útok spočívá v eskalaci lokálních oprávnění, která kombinuje zranitelnost typu TOCTOU (Time-of-Check to Time of Use) a záměnu cest. Tato sofistikovaná metoda poskytuje útočníkovi přístup k databázi Security Account Manager (SAM), která ukládá hashe hesel lokálních účtů. To útočníkovi umožňuje spustit příkazový shell s maximálními oprávněními a kompletně ohrozit počítač.

Zároveň autor kódu Chaotic Eclipse a testeři třetích stran upozorňují na přítomnost chyb v exploitu, které mohou způsobit jeho nestabilitu. Zejména na platformě Windows Server Kód neuděluje plná systémová oprávnění, ale pouze je povyšuje na úroveň správce s výzvou k potvrzení. Dormann naznačil, že autorovo podráždění mohlo být způsobeno povinným požadavkem společnosti Microsoft na připojení videa demonstrujícího hack.

Ačkoliv tato zranitelnost vyžaduje počáteční lokální přístup, hackeři ji mohou snadno získat předem prostřednictvím sociálního inženýrství nebo jiných softwarových chyb.

Zdroj:


Zdroj: 3dnews.ru
Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster