🐟 (@stevessr)心怀不满的研究人员泄露了“BlueHammer”Windows 零日漏洞 中发帖

[!quote]+ 
针对未修补的 Windows 权限升级缺陷(私下向 Microsoft 报告)的漏洞利用代码已发布,允许攻击者获得系统权限或提升的管理员权限 
该漏洞被称为 BlueHammer,是由一位安全研究人员发布的,他对 Microsoft 安全响应中心 (MSRC) 处理披露流程的方式感到不满。 
目前尚不清楚是什么触发了漏洞代码的公开发布。在一篇化名“Chaotic Eclipse”的短文中,研究人员表示“我并没有吓唬微软,我又这么做了。” 
“与以前不同的是,我不会解释这是如何工作的;你们所有的天才都能弄清楚。此外,非常感谢 MSRC 的领导使这成为可能,”研究人员补充道。 
研究人员还指出,概念验证 (PoC) 代码包含可能会妨碍其可靠工作的错误。 
Tharros(前身为 Analygence)的首席漏洞分析师 Will Dormann 向 BleepingC...
 
 
Back to Top