Сегодня 02 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → эксплоит

Исследователь слил в сеть код эксплойта для Windows в ответ на бездействие Microsoft

Исследователь безопасности выложил в сеть код эксплойта нулевого дня для Windows, получившего название BlueHammer. Причиной такого радикального шага стал конфликт специалиста с Центром реагирования Microsoft (MSRC) из-за обработки процесса предоставленной им информации.

 Источник изображения: xAI

Источник изображения: xAI

Исследователь, выступающий под псевдонимом Chaotic Eclipse, 3 апреля выложил код эксплойта на платформе GitHub. Автор выразил разочарование отношением руководства MSRC к предоставленной им ранее информации об инциденте и принципиально отказался объяснять технические детали своего метода раскрытия уязвимости. Эксплойт позволяет локальному злоумышленнику повысить свои привилегии в системе до уровня SYSTEM или получить расширенные права администратора. При этом Microsoft пока не выпустила обновление безопасности, предоставив лишь дежурный комментарий о важности скоординированного раскрытия уязвимостей.

Ведущий аналитик безопасности компании Tharros Уилл Дорманн (Will Dormann) подтвердил работоспособность эксплойта. Он пояснил, что атака представляет собой локальное повышение привилегий, которое комбинирует уязвимость времени проверки до времени использования (Time-of-Check to Time-of-Use, TOCTOU) и путаницу с путями. Этот сложный метод даёт хакеру доступ к базе данных Security Account Manager (SAM), где хранятся хеши паролей локальных аккаунтов. В результате этого возможно запустить командную оболочку с максимальными правами и полностью скомпрометировать компьютер.

Одновременно сам автор кода Chaotic Eclipse и сторонние тестировщики отмечают наличие багов в эксплойте, из-за чего он может работать нестабильно. В частности, на платформе Windows Server код не даёт полных системных прав, а лишь повышает их до администраторского уровня с запросом подтверждения. Дорманн предположил, что раздражение автора могло вызвать требование Microsoft в обязательном порядке прикреплять видео с демонстрацией взлома.

Несмотря на то, что уязвимость требует изначального локального доступа, хакеры легко могут получить его заранее через социальную инженерию или другие бреши в ПО.


window-new
Soft
Hard
Тренды 🔥
AMD выпустила драйвер с поддержкой F1 25: 2026 Season Pack и World of Tanks: Heat 2 ч.
«Люди не готовы»: работник CD Projekt Red предупредил фанатов в ожидании The Witcher 4 4 ч.
В Instagram и Facebook появится функция «Серии» для создания сериалов из Reels 5 ч.
Meta собирает переписку, историю браузера и содержимое буфера обмена сотрудников ради обучения ИИ 5 ч.
The Alters без альтеров: анонсирован научно-фантастический симулятор выживания с упором на физику Venus: The Last Ascent 6 ч.
Google одним махом исправила 124 уязвимости в Android — одну из них вовсю использовали хакеры 6 ч.
ИИ Meta помог хакерам угонять аккаунты Instagram 6 ч.
Бывшие разработчики Forza Horizon анонсировали амбициозный гоночный боевик Clutch — первый трейлер и подробности 7 ч.
Хоррор Farsight погрузит игроков в неуютный мир бесконечных пространств в духе фильма ужасов «Закулисье» 7 ч.
Ведущие ИИ-лаборатории озаботились вопросом «сознания» у машин 8 ч.
ИИ пожирает всю память: аналитики прогнозируют подорожание DRAM ещё на 60 % 2 ч.
Blue Origin пообещала вернуть New Glenn к полётам через полгода после катастрофы, но мало кто в это верит 2 ч.
Их делали инженеры, а не маркетологи: Thermal Grizzly представила свои первые вентиляторы для ПК 4 ч.
Создатель Borderlands показал ещё не анонсированные Google Pixel Watch 5, якобы найденные на дне моря 5 ч.
Подорожание ноутбуков и компьютеров из-за ИИ перевалило за 10 % 6 ч.
Intel с партнёрами разработает эталонный дизайн стоек с чипами Xeon для ODM и OEM-производителей 6 ч.
MaxSun привезла на Computex 2026 десятилетнюю Radeon RX 580 с шестью HDMI 7 ч.
Marvell представила чип-коммутатор Teralynx T100 на 102,4 Тбит/с для ИИ ЦОД 7 ч.
MSI показала кулер с алмазами и металлическими вентиляторами для видеокарт нового поколения 8 ч.
iPhone рискуют остаться без поддержки 5G в России — всё из-за нестандартных частот 8 ч.