Эксплойт BlueHammer для Windows стал доступен в сети

3 апреля исследователь безопасности, известный как Chaotic Eclipse, опубликовал код эксплойта нулевого дня под названием BlueHammer на платформе GitHub. Это решение стало следствием конфликта с Центром реагирования Microsoft (MSRC) касательно обработки информации о уязвимости.

  • Эксплойт позволяет злоумышленнику повысить свои привилегии до уровня SYSTEM.
  • Microsoft пока не выпустила обновление безопасности по данному вопросу.
  • Ведущий аналитик безопасности подтвердил работоспособность эксплойта.
  • Эксплойт может проявлять нестабильность на некоторых версиях Windows.

Подробности уязвимости BlueHammer

Код эксплойта BlueHammer позволяет локальным злоумышленникам получить расширенные права администратора, используя уязвимость, связанную с временной проверкой и путаницей с путями. В результате атаки хакеры могут получить доступ к базе данных Security Account Manager (SAM), где хранятся хеши паролей локальных аккаунтов. Это дает возможность запустить командную оболочку с максимальными правами и полностью скомпрометировать систему.

Возникшие проблемы и нестабильность

Несмотря на свою функциональность, автор и тестировщики указывают на наличие багов в эксплойте, что приводит к его нестабильной работе. Например, на Windows Server эксплойт не предоставляет полных системных прав, а лишь повышает их до уровня администратора с запросом подтверждения. Не исключено, что причиной раздражения Chaotic Eclipse стало требование Microsoft о необходимости прикрепления видео с демонстрацией взлома.

Важно отметить, что для эксплуатации уязвимости требуется первоначальный локальный доступ, который хакеры могут получить через социальную инженерию или другие уязвимости в программном обеспечении.

Понравилась статья? Поделиться с друзьями: