Нов Windows zero-day позволява повишаване на привилегиите

Експлойтът LegacyHive засяга Windows User Profile Service и може да доведе до изпълнение на код при вход на администратор

Изследователят Nightmare Eclipse публикува доказателство за концепция, което демонстрира нова уязвимост в Windows, все още без CVE идентификатор.

Изследователят по киберсигурност, известен с псевдонима Nightmare Eclipse, публикува експлойт за нова zero-day уязвимост в Windows, наречен LegacyHive. Публикацията се появи само часове след като Microsoft разпространи юлските актуализации за сигурността за 2026 г.

Уязвимостта се намира в Windows User Profile Service и според наличната информация може да бъде използвана за повишаване на привилегиите. Въпреки че все още няма CVE идентификатор, независими експерти вече са потвърдили, че експлойтът работи на актуализирани системи.

Ограниченията в публичния експлойт не премахват риска

Публикуваният PoC е умишлено ограничен и изисква допълнителни идентификационни данни за стандартен потребител, както и трето потребителско име. Според изследователя това е направено, за да се затрудни директното използване на кода от атакуващи.

Тестовете на експерта Уил Дорман от Tharros показват, че успешната атака може да позволи на непривилегирован потребител да променя системния класов регистър. Това отваря възможност за автоматично изпълнение на код, когато администраторът влезе в компрометираната система.

На практика атакуващ може да промени начина, по който Windows обработва определени файлови разширения, и да свърже действията им с изпълними файлове. Това създава потенциален път към по-сериозна компрометация без необходимост от директно взаимодействие с жертвата.

Експертът по киберсигурност Кевин Бомонт също потвърди работоспособността на LegacyHive и публикува заявки за откриване на експлоатацията чрез Microsoft Defender for Endpoint.

Microsoft заяви, че разследва твърденията и ще предприеме необходимите действия за защита на клиентите. Случаят идва на фона на поредица от zero-day експлойти, публикувани от Nightmare Eclipse, включително за Microsoft Defender, BitLocker и други компоненти на Windows.

Подобни

Patch Tuesday за август 2026: над 400 уязвимости и активно експлоатиран zero-day
13.08.2026
windows-6281710_1280
CISA предупреждава за три активно експлоатирани уязвимости
7.08.2026
CISA__headpic
Уязвимост в популярния ИИ асистент tl;dv позволява достъп до служебни онлайн срещи
5.08.2026
spying-4270361_640
Активно се експлоатира нова критична уязвимост в N-able N-central
5.08.2026
thedigitalartist-anonymous-2768825_640
Критична уязвимост в JetBrains TeamCity
1.08.2026
dilsadakcaoglu-ai-generated-8411649_640
Broadcom отстрани три критични уязвимости във VMware
31.07.2026
vmware-featured-2100x1200-1

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640