Exploit pubblico per escalation di privilegi su Windows aumenta il rischio zero-day

La pubblicazione pubblica di un exploit locale funzionante per l'escalation di privilegi su Windows chiamato BlueHammer rompe l'assunto che le vulnerabilità segnalate privatamente rimangano non sfruttabili fino alla patch. Un ricercatore scontento ha pubblicato il codice exploit su GitHub dopo una disputa con il Security Response Center di Microsoft, mentre la vulnerabilità rimane non patchata e quindi un vero zero-day. Questo exploit permette a qualsiasi utente locale o account compromesso di elevare i privilegi a SYSTEM o amministratore elevato, ampliando la superficie di attacco su ogni host Windows dove è possibile l'esecuzione di codice. Le strategie standard di attesa della patch sono insufficienti perché l'exploit è ora pubblicamente disponibile e richiede solo l'esecuzione di codice locale, non l'accesso di rete. Ciò aumenta il rischio operativo immediato per ambienti con endpoint Windows esposti o facilmente compromessi come host RDP, workstation condivise e macchine per sviluppatori.

Part of the PlainSec briefing for 2026-04-10

Editions

Sources