Microsoft enfrenta nuevo problema de seguridad con vulnerabilidad 'bluehammer' en windows
La compañía Microsoft se ha encontrado con otro escándalo de seguridad después de que un investigador independiente divulgara una vulnerabilidad de elevación de privilegios en sus sistemas operativos Windows, bautizada como 'BlueHammer'. El problema, que no cuenta con un parche oficial hasta el momento, se considera un zero-day que Microsoft debe resolver de forma urgente.

Bluehammer: una vulnerabilidad crítica en windows
De acuerdo con el investigador, conocido bajo el alias de Chaotic Eclipse/Nightmare-Eclipse, BlueHammer permite a un atacante con acceso local al sistema ganar permisos de administrador o incluso de SYSTEM, lo que da lugar a un control casi total del equipo. Esto no significa que el exploit abra la puerta a todos, pero cualquier usuario con malas intenciones puede meterse dentro del sistema y hacer prácticamente lo que quiera: gestionar cuentas, robar datos, instalar malware, entre otras acciones.
El investigador, que ha dejado claro que Microsoft ya conocía el fallo y no se sintió tratado adecuadamente por el Microsoft Security Response Center (MSRC) al investigarlo inicialmente, ha optado por publicar el código de explotación sin explicar cómo funciona, dejando que se auto-pruebe. Aunque contiene errores, el repositorio de GitHub con el PoC de BlueHammer ya se encuentra disponible.
Microsoft, por su parte, afirma que ya está trabajando para corregir el problema y publicar parches lo antes posible, pero defiende el modelo de divulgación coordinada, que le da tiempo a la empresa para preparar la corrección antes de soltar todo el código.
