Un chercheur a divulgué sur Internet le code d'un exploit pour Windows en réponse à l'inaction de Microsoft

Un chercheur en sécurité a publié en ligne le code d'un exploit de jour zéro pour Windows, intitulé BlueHammer. La raison de cette mesure radicale est un conflit entre le spécialiste et le Centre de réponse de Microsoft (MSRC) concernant le traitement des informations qu'il avait fournies.

Un chercheur a divulgué sur Internet le code d'un exploit pour Windows en réponse à l'inaction de Microsoft

Le chercheur, pseudonymé Chaotic Eclipse, a mis en ligne le code de l'exploit sur la plateforme GitHub le 3 avril. L'auteur a exprimé sa déception face à l'attitude de la direction du MSRC envers les informations qu'il avait précédemment fournies sur l'incident et a refusé d'expliquer les détails techniques de sa méthode de divulgation de la vulnérabilité. L'exploit permet à un attaquant local d'élever ses privilèges système au niveau SYSTEM ou d'obtenir des droits administratifs étendus. Pour l'instant, Microsoft n'a pas publié de mise à jour de sécurité, se contentant de faire un commentaire de routine sur l'importance de la divulgation coordonnée des vulnérabilités.

Will Dormann, principal analyste en sécurité de la société Tharros, a confirmé l'efficacité de l'exploit. Il a expliqué que l'attaque consiste en une élévation locale de privilèges, combinant une vulnérabilité de vérification du temps à l'utilisation (Time-of-Check to Time-of-Use, TOCTOU) et la confusion des chemins. Cette méthode complexe permet à un hacker d'accéder à la base de données Security Account Manager (SAM), où sont stockés les hash des mots de passe des comptes locaux. En conséquence, il est possible d'exécuter un shell avec des privilèges maximaux et de compromettre complètement l'ordinateur.

En même temps, l'auteur du code, Chaotic Eclipse, et des testeurs externes signalent la présence de bogues dans l'exploit, ce qui peut entraîner un fonctionnement instable. En particulier, sur la plateforme Windows Server, le code ne donne pas de droits systèmes complets, mais élève uniquement les droits au niveau administratif avec demande de confirmation. Dormann a émis l'hypothèse que l'irritation de l'auteur pourrait être due à l'exigence de Microsoft d'inclure impérativement une vidéo démontrant le piratage.

Bien que la vulnérabilité nécessite un accès local initial, les hackers peuvent facilement l'obtenir au préalable par l'ingénierie sociale ou d'autres brèches dans les logiciels.

Source :


Source : 3dnews.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster