Исследователь опубликовал новый PoC для уязвимости в Windows вскоре после Patch Tuesday
Исследователь безопасности, известный под псевдонимом Chaotic Eclipse (также Nightmare-Eclipse), опубликовал новый proof-of-concept эксплойт с названием LegacyHive. Публикация состоялась спустя несколько часов после выхода июльского набора обновлений Microsoft Patch Tuesday.
Эксплойт описан как уязвимость повышения привилегий, связанная с произвольной загрузкой куста реестра в службе профилей пользователей Windows (User Profile Service, также известной как ProfSvc). Этот компонент является базовой частью операционной системы и отвечает за управление учётными записями пользователей и их окружением.
По словам автора PoC, для успешной эксплуатации уязвимости требуется выполнение определённых условий, однако точные технические подробности механизма атаки в исходном сообщении не раскрываются.
Служба ProfSvc traditionally считается критически важным компонентом Windows, поскольку она задействована в процессе входа пользователя в систему и инициализации его профиля. Уязвимости в подобных системных службах представляют повышенный интерес для злоумышленников, поскольку успешная эксплуатация позволяет получить более высокий уровень привилегий в системе, чем изначально доступен атакующему.
Появление публичного PoC вскоре после выхода официальных патчей — распространённая практика в сообществе исследователей безопасности, которая, однако, одновременно повышает риски для организаций, ещё не успевших развернуть обновления. Специалистам по информационной безопасности рекомендуется оперативно ознакомиться с деталями уязвимости и оценить необходимость дополнительных мер защиты до момента установки соответствующих исправлений.
Microsoft пока не прокомментировала публикацию данного PoC.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.