Исследователь в области безопасности, известный под псевдонимом Chaotic Eclipse, 3 апреля разместил в открытом доступе код эксплойта нулевого дня для Windows, получивший название BlueHammer. Это решение стало результатом разногласий с Центром реагирования Microsoft (MSRC) касательно обработки информации, предоставленной им ранее. Эксплойт позволяет злоумышленнику, обладающему локальным доступом, повысить свои привилегии до уровня SYSTEM или получить права администратора. На данный момент Microsoft не выпустила обновление безопасности, ограничившись общими комментариями о важности скоординированного раскрытия уязвимостей. Ведущий аналитик безопасности Will Dormann подтвердил, что эксплойт действительно работает, комбинируя уязвимость TOCTOU и путаницу с путями, что дает хакеру доступ к базе данных SAM для получения хешей паролей. Однако сам автор и тестировщики сообщили о наличии багов, которые могут вызывать нестабильность работы эксплойта. Кроме того, местами он не предоставляет полных системных прав, а лишь повышает их до администраторского уровня с подтверждением. Dormann также отметил, что требования Microsoft к обязательной демонстрации взлома могли стать причиной недовольства автора.
