TGViewer
T.Hunter T.Hunter @tomhunter · 14.2K subscribers
Post #3282 2.1K
#news Исследователь слил PoC к непатченной уязвимости в Windows в свободный доступ, устав бодаться с MSRC по теме раскрытия. Мотивация до конца не ясна, но, похоже, бедолага просто не выдержал общения с корпоративной ибшечкой.

Сам эксплойт под локальную эскалацию привилегий, toctou + path confusion. PoC рабочая, но не на 100% надёжная, и эксплойт не самый простой. Сам исследователь отказывается что-либо объяснять и явно выгорел, устав бодаться с Microsoft: посты сводятся к невнятному вою с ИБ-болот на тему того, какие ужасные люди работают в MSRC. Восстановить ход событий несложно: исследователь раскрывает им баг, он теряется в корпоративных дебрях, его закрывают как non-issue, переоткрывают, молчат, требуют видео с проверкой концепции, закрывают снова. И так месяцами. Взаимодействовать с BB крупных компаний — это не для слабых духом. Помянем бедолагу.

@tomhunter
  • 😁 9
  • 🫡 5
  • 💯 4
  • ❤ 1
  • 👍 1
More from @tomhunter
  1. Oct 2, 2026🏛 Категорирование КИИ: процесс и где ошибаются Категорирование это обязанность каждого су…
  2. Sep 30, 2026🏥 Медицина стала целью №1 для вымогателей По данным «Информзащиты», за восемь месяцев 202…
  3. Sep 28, 2026🖱 ClickFix: фейковая CAPTCHA, которую вы запускаете сами Одна из главных техник фишинга с…
  4. Sep 25, 2026👾 wp2shell: WordPress захватывают без пароля 17 июля Searchlight Cyber раскрыла wp2shell,…
  5. Sep 23, 2026🔐 Регулятор распространил криптозащиту на облака под госсистемы Приказ №321 от 22 августа…
  6. Sep 21, 2026🩹 Почему «патчить все» не работает За 2025 год вышло рекордные 48 000+ CVE, около 131 в д…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →