3 апреля исследователь безопасности, известный как Chaotic Eclipse, опубликовал код эксплойта нулевого дня под названием BlueHammer на платформе GitHub. Это решение стало следствием конфликта с Центром реагирования Microsoft (MSRC) касательно обработки информации о уязвимости.
- Эксплойт позволяет злоумышленнику повысить свои привилегии до уровня SYSTEM.
- Microsoft пока не выпустила обновление безопасности по данному вопросу.
- Ведущий аналитик безопасности подтвердил работоспособность эксплойта.
- Эксплойт может проявлять нестабильность на некоторых версиях Windows.
Подробности уязвимости BlueHammer
Код эксплойта BlueHammer позволяет локальным злоумышленникам получить расширенные права администратора, используя уязвимость, связанную с временной проверкой и путаницей с путями. В результате атаки хакеры могут получить доступ к базе данных Security Account Manager (SAM), где хранятся хеши паролей локальных аккаунтов. Это дает возможность запустить командную оболочку с максимальными правами и полностью скомпрометировать систему.
Возникшие проблемы и нестабильность
Несмотря на свою функциональность, автор и тестировщики указывают на наличие багов в эксплойте, что приводит к его нестабильной работе. Например, на Windows Server эксплойт не предоставляет полных системных прав, а лишь повышает их до уровня администратора с запросом подтверждения. Не исключено, что причиной раздражения Chaotic Eclipse стало требование Microsoft о необходимости прикрепления видео с демонстрацией взлома.
Важно отметить, что для эксплуатации уязвимости требуется первоначальный локальный доступ, который хакеры могут получить через социальную инженерию или другие уязвимости в программном обеспечении.