最近安全圈爆出一个猛料:一个代号为“BlueHammer”的Windows 0Day漏洞被公开了,而且微软至今没出补丁。这可不是闹着玩的——攻击者能直接拿到SYSTEM权限,等于整个机器都交出去了。
事情的起因是这样的。一位化名Nightmare-Eclipse的研究人员,之前私下向微软安全响应中心(MSRC)提交了这个漏洞,但双方在披露流程上闹得很不愉快。4月3日,这位老哥直接在GitHub上甩出了完整利用代码。由于微软尚未发布任何修复,这完全符合0Day定义——意味着所有未打补丁的Windows系统都处于风险之中。

GitHub仓库描述里火药味十足:“我真的很想知道他们做这个决定的依据是什么,明明知道会发生这种情况却依然我行我素?他们是认真的吗?” 这显然是对MSRC处理方式的不满到了极点。
知名安全社区vx-underground也转发了这一消息,并确认有其他极客验证了漏洞真实性。Nightmare-Eclipse自己倒是留了一手——他在PoC里故意埋了几个小错误,声称可能会阻止代码正常工作。但这点小把戏显然拦不住真正的高手。
网络安全专家Will Dormann亲自下场验证,确认BlueHammer确实有效。这是一个结合了TOCTOU(时间检查与使用时间差)和路径混淆的本地权限提升(LPE)漏洞。虽然利用门槛不低,但本地攻击者一旦成功,就能直接访问包含密码哈希的SAM数据库。拿到这些哈希之后,攻击者就可以提升到SYSTEM权限,进而生成一个SYSTEM级shell,完全控制整个系统——想干嘛就干嘛。
Dormann在Mastodon上还爆了个料:“报告者之所以公开,是因为不满MSRC现在的运作方式。以前跟MSRC合作体验挺好的,但为了省钱,微软裁掉了一批技术专家,现在只剩下按流程办事的人了。如果报告者因为拒绝提交漏洞利用视频而被微软关闭案例,我一点都不惊讶——这显然已经是MSRC的新规矩了。”
需要强调的一点:虽然BlueHammer需要本地访问权限才能触发,但它的威胁一点都不小。攻击者完全可以先通过社会工程、窃取凭证或者利用其他远程漏洞拿到系统的初步访问权,然后利用这个0Day直接封神。换句话说,它就像一把上了膛的备用钥匙,一旦有人进了门,就能直接打开保险柜。
目前微软尚未对此事做出官方回应,但所有Windows系统管理者都应该意识到——安全补丁之外的“灰色地带”,正在变得越来越危险。
