Сегодня 08 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователь слил в сеть код эксплойта для Windows в ответ на бездействие Microsoft

Исследователь безопасности выложил в сеть код эксплойта нулевого дня для Windows, получившего название BlueHammer. Причиной такого радикального шага стал конфликт специалиста с Центром реагирования Microsoft (MSRC) из-за обработки процесса предоставленной им информации.

 Источник изображения: xAI

Источник изображения: xAI

Исследователь, выступающий под псевдонимом Chaotic Eclipse, 3 апреля выложил код эксплойта на платформе GitHub. Автор выразил разочарование отношением руководства MSRC к предоставленной им ранее информации об инциденте и принципиально отказался объяснять технические детали своего метода раскрытия уязвимости. Эксплойт позволяет локальному злоумышленнику повысить свои привилегии в системе до уровня SYSTEM или получить расширенные права администратора. При этом Microsoft пока не выпустила обновление безопасности, предоставив лишь дежурный комментарий о важности скоординированного раскрытия уязвимостей.

Ведущий аналитик безопасности компании Tharros Уилл Дорманн (Will Dormann) подтвердил работоспособность эксплойта. Он пояснил, что атака представляет собой локальное повышение привилегий, которое комбинирует уязвимость времени проверки до времени использования (Time-of-Check to Time-of-Use, TOCTOU) и путаницу с путями. Этот сложный метод даёт хакеру доступ к базе данных Security Account Manager (SAM), где хранятся хеши паролей локальных аккаунтов. В результате этого возможно запустить командную оболочку с максимальными правами и полностью скомпрометировать компьютер.

Одновременно сам автор кода Chaotic Eclipse и сторонние тестировщики отмечают наличие багов в эксплойте, из-за чего он может работать нестабильно. В частности, на платформе Windows Server код не даёт полных системных прав, а лишь повышает их до администраторского уровня с запросом подтверждения. Дорманн предположил, что раздражение автора могло вызвать требование Microsoft в обязательном порядке прикреплять видео с демонстрацией взлома.

Несмотря на то, что уязвимость требует изначального локального доступа, хакеры легко могут получить его заранее через социальную инженерию или другие бреши в ПО.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Hazelight похвасталась продажами A Way Out, It Takes Two и Split Fiction — игры студии купили 50 миллионов человек 36 мин.
X запустила перевод публикаций и редактирование изображений с помощью ИИ Grok 50 мин.
Intel выпустила драйвер с поддержкой профессиональных видеокарт Arc Pro B70 и Arc Pro B65 3 ч.
В Google Chrome появилась вертикальная панель вкладок и улучшился режим чтения 4 ч.
Microsoft объяснила, почему до сих пор не избавилась от «Панели управления» в Windows 11 5 ч.
Google прокачает игровые способности Android 17, научив ОС переназначать кнопки геймпадов 5 ч.
Steam продолжает расширяться — Valve представила обновлённый дизайн мастерской 5 ч.
Самые быстрые игровые смартфоны RedMagic 11 Pro и Pro Plus исключили из рейтингов 3DMark за читерство 6 ч.
В macOS нашли странный баг: система «ломается» через 49,7 суток непрерывной работы 6 ч.
ФБР: интернет-преступники лишили американцев рекордных $21 млрд за прошлый год 6 ч.
Интерконнект UALink дорос до версии 2.0, хотя до сих пор не воплотился в «железе» — до NVLink ещё далеко 19 мин.
ВТБ заменит ИИ-ускорители NVIDIA на китайские решения 45 мин.
Представлено Insta360 Snap — цифровое зеркало для съёмки селфи на основную камеру смартфона 48 мин.
TikTok инвестирует ещё €1 млрд в ЦОД в Финляндии для хранения и обработки данных европейских пользователей 2 ч.
Обойдутся без Nvidia: Alibaba запустит дата-центр исключительно на собственных ускорителях 2 ч.
GoPro уволит 23 % работников, чтобы вернуться к прибыльности 3 ч.
«Нет дата-центрам»: в Индианаполисе обстреляли дом чиновника, одобрившего строительство ЦОД 3 ч.
Дебютировала машина баз данных Tantor XData Gen3 на платформе AMD 4 ч.
Впервые в истории астронавты на орбите Луны связались с экипажем МКС на орбите Земли 4 ч.
Россияне стали чаще покупать дорогие комплектующие, чтобы запускать ИИ на собственных ПК 4 ч.