2026年4月上旬、BlueHammerと呼ばれるWindowsのローカル権限昇格ゼロデイが、研究者自身の手で公開されました。BleepingComputerによると、この脆弱性はMicrosoftへ非公開で報告されていたものの、修正プログラムはまだ提供されておらず、公開時点ではゼロデイにあたる状態でした.
概要
2026年4月上旬、BlueHammerと呼ばれるWindowsのローカル権限昇格ゼロデイが、研究者自身の手で公開されました。
告発者側の投稿では、その不満はかなり直接的に表現されています。
Blogger上の短い公開文では Microsoftに対してはったりではなかった、またやる と書かれ、GitHub上のBlueHammerリポジトリでも、こうなると分かっていたはずなのにそれでもその判断をしたのか、という趣旨の不満が記されています。
脆弱性の内容
公開されたBlueHammerはWindows向けのローカル権限昇格 LPE エクスプロイトです。
TharrosのWill Dormann氏は、この不具合がTOCTOU time-of-check to time-of-use と path confusion を組み合わせた問題であり、ローカル攻撃者がSAM Security Account Manager データベースへアクセスできるようになると説明しています。
攻撃者がローカルアクセスを得る方法は、ソーシャルエンジニアリング、別の脆弱性悪用、認証情報の悪用など複数ありますので、ローカル攻撃だから影響が小さいと片付けるのは危険です。
その為、そこからSYSTEM権限や高権限の管理者権限へ到達でき、最終的にはマシン全体を掌握し得る可能性があります。








