Microsoft enfrenta nuevo problema de seguridad con 'zero-day' en windows

Microsoft se enfrenta a un nuevo problema de ciberseguridad después de que un investigador independiente reveló una vulnerabilidad de elevación de privilegios en la versión actual de Windows.

La vulnerabilidad, llamada bluehammer, permite a un atacante con acceso local al sistema ganar permisos de administrador o incluso de system.

La vulnerabilidad, llamada bluehammer, permite a un atacante con acceso local al sistema ganar permisos de administrador o incluso de system.

De momento, no hay parche oficial de seguridad disponible, por lo que técnicamente se considera un 'zero-day' que Microsoft debe resolver con urgencia.

El investigador, que opera bajo el alias de Chaotic Eclipse/Nightmare-Eclipse, ya había compartido el código de explotación con el Microsoft Security Response Center (MSRC), pero se siente frustrado con el proceso de divulgación y ahora lo ha publicado abiertamente, sin detalles, dejando que el código funcione como prueba.

Microsoft asegura que ya está trabajando en corregir el problema y publicar parches lo antes posible, aunque defiende su modelo de divulgación coordinada, que involucra a los investigadores en la preparación de soluciones antes de hacer públicos los detalles.