Sveža nezakrpana ranljivost v Windows napadalcem omogoča popoln nadzor
V Windows tiči nezakrpana ranljivost, ki se je je prijelo ime Bluehammer. Svetu jo je razkril anonimni uporabnik na Githubu z vzdevkom Nightmare Eclipse, ki je objavil tudi izvorno kodo za izrabo ranljivosti. Podrobnosti ni razkril, a je iz izvorne kode in opisa moč dognati praktično vse.
Kasneje je strokovnjak za varnost Will Dormann je kasneje analiziral kodo in pojasnil, kako ranljivost deluje. Izrablja posodobitev Windows Defenderja, tako da pridobi dostop do Security Account Managerja. Prek tega lahko pridobi poln nadzor nad sistemom, če ima lokalni dostop (local privilege escalation).
Microsoft popravka še ni izdal, je pa potrdil obstoj ranljivosti. Zakaj je Nightmare Eclipse ranljivost razkril na neodgovoren način, ni jasno. Dormann špekulira, da bi lahko šlo za nezadovoljnega strokovnjaka, ki ne odobrava novega načina delovanja Microsoftovega Security Response Centra (MSRC). Tam so imeli v minulih mesecih kadrovsko čistko, novi člani pa so po mnenju zunanjih strokovnjakov slabše pripravljeni in odzivni.


