Um pesquisador vazou o código de uma vulnerabilidade do Windows em resposta à inação da Microsoft.

Um pesquisador de segurança divulgou o código de um exploit de dia zero para Windows, apelidado de BlueHammer. A atitude radical do pesquisador surgiu de uma disputa com o Centro de Resposta da Microsoft (MSRC) sobre como as informações fornecidas seriam tratadas.

Fonte da imagem: xAI

Um pesquisador usando o pseudônimo Chaotic Eclipse publicou o código de exploração no GitHub em 3 de abril. O autor expressou decepção com a forma como a administração do MSRC lidou com as informações sobre o incidente que ele havia fornecido anteriormente e se recusou a explicar os detalhes técnicos de seu método de divulgação da vulnerabilidade. A exploração permite que um atacante local eleve seus privilégios para SYSTEM ou obtenha direitos de administrador elevados. A Microsoft ainda não lançou uma atualização de segurança, fornecendo apenas um comentário superficial sobre a importância da divulgação coordenada de vulnerabilidades.

Will Dormann, um dos principais analistas de segurança da Tharros, confirmou a funcionalidade da exploração. Ele explicou que o ataque é uma escalada de privilégios local que combina uma vulnerabilidade de Time-of-Check to Time-of-Use (TOCTOU) e confusão de caminho. Esse método complexo dá ao hacker acesso ao banco de dados do Security Account Manager (SAM), que armazena os hashes de senhas de contas locais. Isso permite que ele execute um shell de comando com privilégios máximos e comprometa completamente o computador.

Ao mesmo tempo, o autor do código do Chaotic Eclipse e testadores terceirizados identificaram bugs na exploração, que poderiam torná-la instável. Especificamente, na plataforma Windows Server, o código não concede privilégios totais de sistema, mas apenas os eleva ao nível de administrador com uma solicitação de confirmação. Dormann sugeriu que a frustração do autor pode ter sido causada pela exigência da Microsoft de anexar um vídeo demonstrando a exploração.

Apesar da vulnerabilidade exigirO acesso local inicial pode ser facilmente obtido antecipadamente por hackers através de engenharia social ou outras vulnerabilidades de software.

admin

Postagens recentes

Ryzen e DDR5-6000 em chips Samsung – G.Skill dá o sinal verde / Processadores e Memória

O mercado de memória RAM está passando por momentos desafiadores. O boom da IA ​​transformou…

29 minutos atrás

A próxima parte de Hellblade recebeu o título abreviado de Senua – é um jogo de ação e aventura completo.

A desenvolvedora Ninja Theory, com o apoio da publicadora Xbox Game Studios, anunciou Senua, um…

53 minutos atrás

Os donos de PS5 ficarão sem Clockwork Revolution – o RPG steampunk dos criadores de Wasteland foi revelado como um novo exclusivo do Xbox.

O RPG steampunk Clockwork Revolution, da empresa americana inXile Entertainment (série Wasteland), recebeu um novo…

2 horas atrás

Gears of War: E-Day será lançado em 6 de outubro para PC e Xbox, mas não para PS5 — o jogo de ação será exclusivo para consoles da Microsoft.

A apresentação Xbox Games Showcase 2026 começou com uma demonstração de jogabilidade do jogo de…

3 horas atrás

A Atlus confirmou a data de lançamento de Persona 4 Revival e anunciou Persona 6.

No Xbox Games Showcase 2026, a Atlus, editora e desenvolvedora, anunciou a data de lançamento…

3 horas atrás

O jogo de tiro pós-apocalíptico Metro 2039 será lançado em fevereiro de 2027 – novo trailer de gameplay

A editora Deep Silver e a desenvolvedora 4A Games lançaram um novo trailer para seu…

3 horas atrás