Раскрыта новая 0day LPE-уязвимость в Windows под названием BlueHammer.
Автор отчета предполагает, что ее опубликовали из-за того, как MSRC (Microsoft Security Response Center) работает в наши дни.
Раньше сотрудничать с MSRC было сплошным удовольствием.
Но ради экономии Microsoft уволила квалифицированных спецов, оставив тех, кто тупо работает по методичкам.
Я бы не удивился, если Microsoft закрыла тикет после того, как исследователь отказался предоставить видео работы эксплойта, поскольку теперь это, судя по всему, обязательное требование MSRC. 😂
В общем, да, он работает. Может быть, не на 100% безотказно, но вполне сносно...
https://github.com/Nightmare-Eclipse/BlueHammer
👉 @thehaking