Уязвимость Windows: Код эксплойта BlueHammer опубликован в сети

3 апреля исследователь безопасности Chaotic Eclipse опубликовал код эксплойта нулевого дня, известного как BlueHammer, на платформе GitHub. Причиной этого решения стало разочарование в реакции Microsoft на его информацию о уязвимости.

  • Эксплойт позволяет локальному злоумышленнику повысить привилегии до уровня SYSTEM.
  • Microsoft пока не выпустила обновление безопасности по этой уязвимости.
  • Основная проблема — комбинирование уязвимости TOCTOU и путаницы с путями.
  • Эксплойт может работать нестабильно на некоторых версиях Windows.

Подробности уязвимости BlueHammer

Этот эксплойт представляет собой метод, позволяющий злоумышленникам получить доступ к базе данных Security Account Manager (SAM), где хранятся хеши паролей локальных аккаунтов. С его помощью возможно запускать командную оболочку с максимальными правами, что ставит под угрозу безопасность системы.

Проблемы с публикацией и реакция Microsoft

Chaotic Eclipse отказался раскрывать технические детали своего метода, что, по его мнению, не было оценено должным образом руководством Microsoft. Ведущий аналитик безопасности Уилл Дорманн подтвердил, что эксплойт действительно работает, однако отметил, что на платформе Windows Server он не предоставляет полных системных прав, а лишь ограниченные с запросом подтверждения.

Состояние Описание
Уязвимость Повышение привилегий до SYSTEM
Статус обновления Не выпущено
Подтверждение работоспособности Да, от аналитика Уилла Дорманна

Тем не менее, несмотря на необходимость локального доступа для эксплуатации уязвимости, хакеры могут легко его получить через социальную инженерию или другие уязвимости в программном обеспечении.

Понравилась статья? Поделиться с друзьями: