本文由第三方AI基于17173文章http://news.17173.com/content/04072026/180114653.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
开发者不满微软 MSRC 安全部门响应流程,公开披露 Windows 本地提权零日漏洞
2026-04-07 18:01:14
神评论
17173 新闻导语
开发者因不满微软MSRC响应流程,公开披露Windows本地提权零日漏洞BlueHammer。该漏洞利用TOCTOU竞态条件,可获取SYSTEM权限,但利用难度高。微软承诺尽快修复。
4 月 7 日消息,据外媒 BleepingComputer 报道,近期有研究者 Chaotic Eclipse 在 GitHub 公布了微软 Windows 中一项名为 BlueHammer 的本地提权零日漏洞,该研究者同时透露,自己早前已私下将漏洞曝光给了微软,然而微软安全响应中心(MSRC)的响应流程“令其过于反感”,因此该研究者最终决定亲自公开披露漏洞细节。
从技术角度来看,BlueHammer 主要利用了 TOCTOU(检查时与使用时不一致)竞态条件与路径混淆问题组合方案进行攻击,黑客得手后可访问系统中的 SAM(Security Account Manager)数据库,从而获取本地账户的密码哈希,并进一步获得系统 SYSTEM 权限。

不过,研究者同时提到,该漏洞利用难度较高,需要黑客已具备本地访问权限,同时相应漏洞在 Windows Server 等环境中可能无法稳定运行。
对此,微软回应称“公司始终致力于调查已报告的安全问题,并将尽快发布更新以保护用户”。同时,微软也重申其“协调漏洞披露”(Coordinated Vulnerability Disclosure)机制,以确保旗下产品存在的漏洞在公开前就能得到充分修复,从而在保护用户安全。
【来源:IT之家】
热门测试游戏
- 1MMORPG《尤弥尔传奇》上线Steam 新职业同步推出
- 2丝滑还是劝退?《梦幻西游》实装60帧引玩家争议
- 3曾经腾讯最火游戏之一,几乎QQ用户每个人都玩,停服的真相竟是…
- 4《剑星2》公布在即?开发商直言:好游戏是靠”屁股“做出来的
- 5首杀工会全团震惊!《魔兽世界》团本时隔9年再现隐藏阶段!
- 6反诈老陈四年收入暴跌90万!晒纳税单向网友自证清白
- 7《海贼王》艾尔巴夫篇首播IGN9分!巨人国直面伊姆
- 8苹果第一款折叠屏!iPhone Fold不会延期:依然9月发布
- 9律师起诉《王者荣耀》匹配机制不合理 要求公开算法!法院判了:驳回原告全部诉求
- 10ARPG《堕落之主2》新海报 性感女角大腿吸睛

