TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: BlueHammer

BlueHammer (まとめ)

【ニュース】■2026年◇2026年4月 ◆BlueHammer: Windows zero-day exploit leaked (Help Net Security, 2026/04/08) [BlueHammer:Windowsのゼロデイ脆弱性を悪用するエクスプロイトが流出] https://www.helpnetsecurity.com/2026/04/08/bluehammer-windows-ze…

Windowsに未修正ゼロデイ脆弱性「BlueHammer」 正規機能の組み合わせでSYSTEM権限を奪取

【要点】 ◎Windowsの未修正ゼロデイ「BlueHammer」はDefender更新処理など正規機能の組み合わせを悪用し、一般権限からSYSTEM権限を奪取できる恐れがあり、修正未提供で警戒が必要 (ITmedia)

Windowsのゼロデイ 脆弱性が研究者によって公開か

【要点】 ◎Windowsの未修正ゼロデイ「BlueHammer」が研究者により公開され、ローカル権限昇格からSAM取得やSYSTEM権限奪取につながる恐れがあるとして警戒が必要

BlueHammer: Windows zero-day exploit leaked

【要点】 ◎BlueHammerはWindowsの正規機能を連鎖させて権限昇格を実現する未修正ゼロデイで、PoC流出により攻撃への悪用リスクが一段と高まっている (Help Net Security)

BlueHammer: Inside the Windows Zero-Day That Turns Defender Against Itself

【要点】 ◎BlueHammerは、Windows Defender更新とVSSの挙動を悪用して低権限からSYSTEM権限を奪う未修正ゼロデイであり、公開PoCの実用性も確認されている


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022