Skip to content

Zero-day haavatavus LegacyHive Windowsis: saadaval mitteametlik mikrolapp

Lühidalt: Haavatavus LegacyHive võimaldab õiguste eskaleerimist Windows 10 2004+ ja Windows Server 2022 süsteemides; ACROS Security on välja andnud mikrolapi, ametlik CVE ja uuendus on veel ootel.

Zero-day haavatavus Windowsi kasutajaprofiili teenuses (User Profile Service) võimaldab ründajatel saada kasutajakontodelt administraatoriõigused. Mitteametlik mikrolapp on saadaval platvormi 0patch kaudu, samal ajal kui Microsoft töötab ametliku uuenduse kallal.

Turvateadlane Nightmare Eclipse avalikustas Windowsi kasutajaprofiili teenuse zero-day haavatavuse nimega LegacyHive. Haavatavus mõjutab Windows 10 versioonist 2004 alates ning Windows Server 2022 süsteeme. Vanemad Windowsi versioonid ei ole haavatavad. Seni ei ole Microsoft väljastanud haavatavusele ei CVE-numbrit ega ametlikku parandust.

Haavatavus võimaldab administraatoriõigusteta kasutajatel siduda teiste kasutajakontode registristruktuure täieliku juurdepääsuga. Selle juurdepääsu abil saavad ründajad lugeda salvestatud sisselogimisandmeid või muuta registriväärtusi nii, et administraatori järgmisel sisselogimisel käivitub automaatselt pahatahtlik kood. ACROS Security tegevjuht Mitja Kolsek kirjeldab ründevektorit järgmiselt: tavakasutaja saab siduda suvalise teise kasutaja registristruktuure täieliku juurdepääsu režiimis ning seeläbi kas eraldada tundlikku teavet või muuta väärtusi, mõjutades sellega tulevasi sisselogimisi.

ACROS Security on välja töötanud mitteametlikud parandused platvormi 0patch kaudu. Need niinimetatud mikrolapid on väikesed koodikäsud, mis asendavad haavatava programmilõigu otse mälus. Kui 0patch’i agent on aktiveeritud, laadib süsteem ründekatse korral administraatori struktuuri asemel ajutise kasutajaprofiili struktuuri, mis takistab õiguste eskaleerimist. Lapp ei nõua operatsioonisüsteemi taaskäivitamist.

Microsoft on kinnitanud, et teateid uuritakse ja ettevõte tegeleb nende valideerimisega. Nightmare Eclipse on viimastel kuudel avalikustanud mitmeid teisi zero-day haavatavusi Windowsi komponentides, nagu Microsoft Defender ja BitLocker. Microsoft parandas osa neist haavatavustest (YellowKey, GreenPlasma, RoguePlanet) 2026. aasta juuni ja juuli paigapäevadel; teised avalikustatud haavatavused jäävad seni ilma ametliku uuenduseta.


Allikas: www.it-daily.net · Avaldatud 22. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: