Turvauurija avaldas võrku Windowsi nullpäeva eksploitide koodi, mille nimeks on BlueHammer. Sellise radikaalse sammu põhjuseks oli spetsialisti konflikt Microsofti reageerimiskeskuse (MSRC) kanssa seoses talle esitatud teabe töötlemisega.

Uurija, kes esindab oma nime Chaotic Eclipse, jagas 3. aprillil deaktivatsiooni koodi GitHubi platvormil. Autor avaldas pettumust MSRC juhtkonna suhtumise üle varem esitatud teabesse ja keeldus põhimõtteliselt selgitamast oma meetodi tehnilisi üksikasju. Eksploit võimaldab kohalikel ründajatel tõsta oma õigusi süsteemis tasemeni SYSTEM või saada laialdased administraatori õigused. Microsoft pole seni turvapaikku andnud, vaid on esitanud ainult igapäevase kommentaari haavatavuste kooskõlastatud avalikustamise olulisusest.
Tharros'i juhtiv turbeanalüütik Will Dormann on kinnitanud exploiti toimimist. Ta selgitas, et rünnak on kohalik õiguste tõus, mis kombineerib kontrolli ja kasutamise aja (Time-of-Check to Time-of-Use, TOCTOU) haavatavust ja teede segadust. See keeruline meetod annab häkkerile juurdepääsu Security Account Manageri (SAM) andmebaasile, kus salvestatakse kohalike kontode paroolide räsi. Selle tulemusena on võimalik käivitada käsurea liides maksimaalselt õigustega ja täielikult arvuti kompromiteerida.
Samuti märgivad koodi Chaotic Eclipse autor ja kolmandad osalised testijad exploiti vigade olemasolu, mistõttu see võib töötada ebastabiilselt. Eriti Windows Serveri platvormil ei anna kood täielikke süsteemi õigusi, vaid tõstab neid ainult administraatori tasemele, paludes kinnitamist. Dormann spekuleeris, et autori ärritust võis põhjustada Microsofti nõue, et videod häkkimise demonstreerimiseks tuleb alati lisada.
Kuigi haavatavus nõuab algset kohalikku juurdepääsu, saavad häkkerid selle hõlpsasti enne saavutada läbi sotsiaalse inseneritegevuse või muu tarkvara haavatavuse.
Allikas:
Allikas: 3dnews.ru
