4月7日,安全社区又迎来了一颗“重磅冲击波”——一位化名Chaotic Eclipse的研究者在GitHub上公开了Windows系统的一个本地提权零日漏洞,代号BlueHammer。据外媒BleepingComputer报道,这名研究者其实早前就已经私下向微软安全响应中心(MSRC)提交了漏洞详情,但MSRC的整个响应流程让他“极度反感”,最终他选择亲手把漏洞细节公之于众。
从技术层面拆解,BlueHammer的杀伤力在于它组合利用了TOCTOU(检查时与使用时不一致)竞态条件以及路径混淆问题。攻击者一旦成功利用漏洞,就能直接访问系统中的SAM(安全账户管理器)数据库,进而提取本地账户的密码哈希值,并顺势获得系统的SYSTEM权限——简单说,就是能拿下整台机器的控制权。

当然,这个漏洞并非“傻瓜式”利用。研究者特别指出,攻击的前提是黑客已经拥有了本地访问权限,同时该漏洞在Windows Server等环境下可能无法稳定触发。换句话说,虽然威胁真实存在,但利用门槛并不低。
面对这起公开披露事件,微软方面的回应相当官方:公司一直致力于调查已报告的安全问题,会尽快发布更新来保护用户。同时,微软再次强调了自家的“协调漏洞披露”机制——言下之意,还是希望安全研究者能在漏洞公开前给够时间修复,这样对用户才更安全。
这件事背后其实折射出一个老生常谈的问题:当安全研究者与厂商之间的沟通渠道不够顺畅时,最终受伤的往往是普通用户。BlueHammer的细节已公开,后续会不会被恶意利用,就看微软的修复速度能跑多快了。
