Un investigador de seguridad se enfada con Microsoft y publica un fallo que no tiene solución
Un investigador de seguridad, frustrado con Microsoft, ha publicado una vulnerabilidad de día cero en Windows, denominada 'Blue Hammer'. La vulnerabilidad, descubierta y reportada inicialmente a Microsoft, permite a un atacante con acceso al equipo escalar privilegios hasta el nivel SYSTEM, obteniendo control total.

Briefing Summary
AI-generatedUn investigador de seguridad, frustrado con Microsoft, ha publicado una vulnerabilidad de día cero en Windows, denominada 'Blue Hammer'. La vulnerabilidad, descubierta y reportada inicialmente a Microsoft, permite a un atacante con acceso al equipo escalar privilegios hasta el nivel SYSTEM, obteniendo control total. El investigador, conocido como 'Chaotic Eclipse', publicó el código en GitHub debido a su descontento con la respuesta de Microsoft. Aunque el código no es completamente fiable, expertos confirman que el fallo es real y permite acceder a la base de datos SAM, donde se almacenan las contraseñas. Microsoft ha reconocido el problema y afirma estar investigando para publicar una actualización, pero no ha proporcionado plazos específicos.
Article analysis
Model · rule-basedKey claims
5 extractedMicrosoft stated its commitment to investigating security issues and releasing updates to protect users.
The vulnerability allows access to the SAM database where user passwords are stored in encrypted form.
Security expert Will Dormann confirmed the vulnerability is real and the code can work, though not always reliably.
The vulnerability allows an attacker with existing access to escalate privileges to administrator or SYSTEM level.
A security researcher published a Windows vulnerability, dubbed Blue Hammer, on GitHub.