La vulnerabilidad bluehammer pone a microsoft en el ojo del huracán de seguridad
Microsoft se encuentra
en el punto de mira de la comunidad de seguridad después de que un investigador independiente reveló una vulnerabilidad crítica en Windows, denominada BlueHammer.El nuevo problema de ciberseguridad pone en jaque a la empresa.
El experto, conocido bajo el alias de Chaotic Eclipse/Nightmare-Eclipse, publicó el código de explotación de esta falla de elevación de privilegios, lo que permite a un atacante con acceso local al sistema obtener permisos de administrador o incluso de SYSTEM, otorgándole un control casi total sobre el equipo.
Microsoft aún no ha liberado un parche oficial para solventar esta vulnerabilidad, lo que la convierte en un zero-day que la empresa debe resolver con urgencia. El investigador, molesto por la lentitud del proceso de divulgación, decidió hacer pública la información sin entrar en detalles sobre cómo funciona el exploit.
La situación se complica ya que, según Microsoft, la empresa conocía el fallo y lo estaba investigando inicialmente a través del Microsoft Security Response Center (MSRC), pero el investigador se sintió frustrado con la coordinación y decidió hacer pública la vulnerabilidad.

Bluehammer deja a microsoft en el filo de la navaja.
Con este nuevo problema, Microsoft se une a la lista de vulnerabilidades recientes en su sistema operativo, como la de los ciberdelincuentes que se hacen pasar por aplicaciones comunes como Zoom, Microsoft Teams o Google Meet, lo que resulta casi imposible de detectar.
En este caso, los atacantes envían correos electrónicos que parecen proceder de fuentes confiables y, cuando se intenta abrir un PDF, piden
