Skip to content

Legacyhive: avalikustatud Windowsi administraatoriõiguste zero-day-haavatavuse ärakasutamine

Lühidalt: Avalikustatud zero-day-haavatavuse ärakasutamise vahend Legacyhive võimaldab Windowsi kasutajatel omandada administraatoriõigusi, ning Microsoft ei ole selle vastu praegu parandust välja andnud.

Turvateadlane on avalikustanud zero-day-haavatavuse ärakasutamise vahendi Legacyhive, mis võimaldab ründajatel saada Windowsi süsteemis administraatoriõigused. Microsoft ei ole senini parandust välja andnud.

Legacyhive’i ründevahend on suunatud Windowsi turvaauku, mis võimaldab ründajatel omandada administraatoriõigused. Asjaomane turvateadlane on ärakasutamise üksikasjad avalikult teatavaks tehtud. Microsoftilt ei ole seni tulnud parandust ega värskendust.

Ettevõtete infoturbejuhtidele (CISO) tähendab see olulist lühiajalist ohtu: kuni parandusi ei ole saadaval, saab kasutada üksnes tehnilisi leevendusmeetmeid, näiteks juurdepääsupiiranguid ja tõhustatud jälgimist mõjutatud süsteemides.

Teadlase avaliku avalikustamise otsus – mis paistab olevat tingitud pahameelest Microsofti reageerimatuse pärast – teravdab olukorda administraatorite jaoks veelgi, kuna ründajatel on nüüd takistamatu juurdepääs ärakasutamiskoodile ja dokumentatsioonile. Mõjutatud võivad olla mitmed või kõik levinumad Windowsi versioonid. Organisatsioonide turvaoperatsioonikeskused (SOC) peaksid seadma esikohale oma tuvastusmustrid ja intsidentidele reageerimise plaanid Windowsi õiguste taseme tõstmise katsete tarbeks.


Allikas: www.golem.de · Avaldatud 16. juuli 2026
Lumi AI News — AI-põhine kurateerimine vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: