Исследователь в области безопасности, известный под псевдонимом Chaotic Eclipse, 3 апреля разместил в открытом доступе код эксплойта нулевого дня для Windows, названный BlueHammer. Это решение стало результатом разногласий с Центром реагирования Microsoft (MSRC) по поводу обработки переданной информации. Chaotic Eclipse выразил недовольство отношением MSRC и отказался раскрывать подробности своего метода обнаружения уязвимости. Эксплойт предоставляет местному злоумышленнику возможность повысить привилегии системы до уровня SYSTEM или получить права администратора. В то же время Microsoft ещё не выпустила патч, ограничившись общим комментарием о важности координации в раскрытии уязвимостей. Ведущий аналитик безопасности Will Dormann подтвердил, что эксплойт действительно работает, пояснив, что он использует уязвимость TOCTOU и путаницу с путями для доступа к базе данных Security Account Manager (SAM), где хранятся хеши паролей. Однако сам автор и тестировщики указывают на наличие багов в коде, что приводит к его нестабильной работе. В частности, на Windows Server эксплойт повышает привилегии только до уровня администратора с запросом подтверждения. Dormann также предположил, что конфликт мог возникнуть из-за требования Microsoft прикладывать видео с демонстрацией уязвимости. Несмотря на то, что для эксплуатации уязвимости необходим локальный доступ, хакеры могут получить его через социальную инженерию или другие уязвимости.