Um pesquisador vazou o código de uma vulnerabilidade do Windows em resposta à inação da Microsoft.

Um pesquisador de segurança divulgou o código de um exploit de dia zero para Windows, apelidado de BlueHammer. A atitude radical do pesquisador surgiu de uma disputa com o Centro de Resposta da Microsoft (MSRC) sobre como as informações fornecidas seriam tratadas.

Fonte da imagem: xAI

Um pesquisador usando o pseudônimo Chaotic Eclipse publicou o código de exploração no GitHub em 3 de abril. O autor expressou decepção com a forma como a administração do MSRC lidou com as informações sobre o incidente que ele havia fornecido anteriormente e se recusou a explicar os detalhes técnicos de seu método de divulgação da vulnerabilidade. A exploração permite que um atacante local eleve seus privilégios para SYSTEM ou obtenha direitos de administrador elevados. A Microsoft ainda não lançou uma atualização de segurança, fornecendo apenas um comentário superficial sobre a importância da divulgação coordenada de vulnerabilidades.

Will Dormann, um dos principais analistas de segurança da Tharros, confirmou a funcionalidade da exploração. Ele explicou que o ataque é uma escalada de privilégios local que combina uma vulnerabilidade de Time-of-Check to Time-of-Use (TOCTOU) e confusão de caminho. Esse método complexo dá ao hacker acesso ao banco de dados do Security Account Manager (SAM), que armazena os hashes de senhas de contas locais. Isso permite que ele execute um shell de comando com privilégios máximos e comprometa completamente o computador.

Ao mesmo tempo, o autor do código do Chaotic Eclipse e testadores terceirizados identificaram bugs na exploração, que poderiam torná-la instável. Especificamente, na plataforma Windows Server, o código não concede privilégios totais de sistema, mas apenas os eleva ao nível de administrador com uma solicitação de confirmação. Dormann sugeriu que a frustração do autor pode ter sido causada pela exigência da Microsoft de anexar um vídeo demonstrando a exploração.

Apesar da vulnerabilidade exigirO acesso local inicial pode ser facilmente obtido antecipadamente por hackers através de engenharia social ou outras vulnerabilidades de software.

admin

Postagens recentes

As Aventuras de Elliot: Contos do Milênio – Um Retorno à Moda Antiga. Análise / Jogos

Jogado no Xbox Series S Em 2018, foi lançado Octopath Traveler, o primeiro jogo feito…

4 horas atrás

As Aventuras de Elliot: Contos do Milênio – Um Retorno à Moda Antiga. Resenha

Jogado no Xbox Series S Em 2018, foi lançado Octopath Traveler, o primeiro jogo feito…

4 horas atrás

Memória antiga de uma nova maneira: ASIC Meta✴ Vistara te ajudará a instalar DDR4 a partir de memória usada.

A Meta✴ desenvolveu o ASIC Vistara que, utilizando a tecnologia CXL, permitirá a instalação de…

5 horas atrás

Uma galáxia distante explodiu em um aglomerado galáctico e proporcionou um espetáculo de luzes que ocupou metade do céu.

Astrônomos relataram a descoberta de uma radiogaláxia incomum, RAD-BAARG, ao redor da qual se formou…

7 horas atrás

O Ayaneo Pocket Micro 2, um console portátil compacto com um processador Snapdragon 865 personalizado, foi lançado por US$ 239.

A Ayaneo lançou o Pocket Micro 2, seu segundo console Android em miniatura e formato…

8 horas atrás

Os Raspberry Pi 4 Modelo B com clock reduzido já estão disponíveis para compra.

Uma nova versão do computador de placa única Raspberry Pi 4 Modelo B já está…

10 horas atrás