Microsoft enfrenta nuevo problema de seguridad con 'zero-day' en windows
Microsoft se enfrenta
a un nuevo problema de ciberseguridad después de que un investigador independiente reveló una vulnerabilidad de elevación de privilegios en la versión actual de Windows.
La vulnerabilidad, llamada bluehammer, permite a un atacante con acceso local al sistema ganar permisos de administrador o incluso de system.
De momento, no hay parche oficial de seguridad disponible, por lo que técnicamente se considera un 'zero-day' que Microsoft debe resolver con urgencia.
El investigador, que opera bajo el alias de Chaotic Eclipse/Nightmare-Eclipse, ya había compartido el código de explotación con el Microsoft Security Response Center (MSRC), pero se siente frustrado con el proceso de divulgación y ahora lo ha publicado abiertamente, sin detalles, dejando que el código funcione como prueba.
Microsoft asegura que ya está trabajando en corregir el problema y publicar parches lo antes posible, aunque defiende su modelo de divulgación coordinada, que involucra a los investigadores en la preparación de soluciones antes de hacer públicos los detalles.
