Сегодня 28 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователь слил в сеть код эксплойта для Windows в ответ на бездействие Microsoft

Исследователь безопасности выложил в сеть код эксплойта нулевого дня для Windows, получившего название BlueHammer. Причиной такого радикального шага стал конфликт специалиста с Центром реагирования Microsoft (MSRC) из-за обработки процесса предоставленной им информации.

 Источник изображения: xAI

Источник изображения: xAI

Исследователь, выступающий под псевдонимом Chaotic Eclipse, 3 апреля выложил код эксплойта на платформе GitHub. Автор выразил разочарование отношением руководства MSRC к предоставленной им ранее информации об инциденте и принципиально отказался объяснять технические детали своего метода раскрытия уязвимости. Эксплойт позволяет локальному злоумышленнику повысить свои привилегии в системе до уровня SYSTEM или получить расширенные права администратора. При этом Microsoft пока не выпустила обновление безопасности, предоставив лишь дежурный комментарий о важности скоординированного раскрытия уязвимостей.

Ведущий аналитик безопасности компании Tharros Уилл Дорманн (Will Dormann) подтвердил работоспособность эксплойта. Он пояснил, что атака представляет собой локальное повышение привилегий, которое комбинирует уязвимость времени проверки до времени использования (Time-of-Check to Time-of-Use, TOCTOU) и путаницу с путями. Этот сложный метод даёт хакеру доступ к базе данных Security Account Manager (SAM), где хранятся хеши паролей локальных аккаунтов. В результате этого возможно запустить командную оболочку с максимальными правами и полностью скомпрометировать компьютер.

Одновременно сам автор кода Chaotic Eclipse и сторонние тестировщики отмечают наличие багов в эксплойте, из-за чего он может работать нестабильно. В частности, на платформе Windows Server код не даёт полных системных прав, а лишь повышает их до администраторского уровня с запросом подтверждения. Дорманн предположил, что раздражение автора могло вызвать требование Microsoft в обязательном порядке прикреплять видео с демонстрацией взлома.

Несмотря на то, что уязвимость требует изначального локального доступа, хакеры легко могут получить его заранее через социальную инженерию или другие бреши в ПО.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Resident Evil Requiem продаётся так хорошо, что Capcom пришлось повысить прогноз по выручке за год 31 мин.
Это нормально: Ubisoft отреагировала на слухи о сокращении команды Assassin’s Creed Codename Hexe 2 ч.
Meta начала отменять итоги сделки с Manus, стремясь избежать штрафов в Китае 3 ч.
«Превед, медвед!» — и прощай: легендарный сайт Udaff.com закрылся спустя четверть века 5 ч.
Более 600 сотрудников Google выступили против использования фирменного ИИ Пентагоном 5 ч.
Конкуренция в сфере ИИ на Android станет предметом контроля ЕС 7 ч.
Microsoft и OpenAI пересмотрели «брачный договор»: эксклюзивных прав больше нет, но и выручкой делиться не надо 10 ч.
Эвакуационный шутер Arc Raiders завтра получит крупный патч Riven Tides с новой картой и множеством активностей 13 ч.
Инсайдер: Ubisoft поставила 50 разработчиков Assassin’s Creed Codename Hexe под угрозу увольнения, чтобы уложиться в бюджет 13 ч.
OpenAI избавилась от зависимости от Microsoft — и теперь сможет использовать облака Google и других провайдеров 15 ч.
Kingston выпустила SSD серии DC3000ME вместимостью 30,72 Тбайт 23 мин.
Певица Тейлор Свифт взялась защитить от ИИ свой голос и внешний образ 44 мин.
Электрическое аэротакси впервые слетало из Манхэттена в аэропорт Нью-Йорка 46 мин.
Китайская BYD подтвердила, что хочет участвовать в гонках Формулы-1 49 мин.
Steam Controller оказалось легко разобрать и отремонтировать 50 мин.
Проект 700-МВт ЦОД в Бранденбурге не был даже официально анонсирован, но уже вызвал протесты местных жителей 2 ч.
Названы самые популярные ноутбуки в России — но больше всего денег принесли не они 2 ч.
OpenAI бьёт тревогу: пользователи уходят к конкурентам — расходы на ИИ растут быстрее доходов 4 ч.
SpaceX выполнила 50 пусков с начала года: ракета Falcon 9 со ступенью-ветераном вывела 25 спутников Starlink 5 ч.
ИИ положил конец циклам на рынке памяти — спрос будет постоянно расти до 2030 года 6 ч.