Обнаружен новый эксплойт LegacyHive для повышения привилегий в Windows

· Безопасность
Исследователь под псевдонимом Nightmare Eclipse опубликовал zero-day эксплойт LegacyHive, позволяющий получить права администратора на полностью обновлённых системах Windows.

cover.svg

Исследователь безопасности, использующий псевдоним Nightmare Eclipse, опубликовал эксплойт для новой уязвимости нулевого дня в Windows, получившей название LegacyHive.

По имеющимся данным, эксплойт позволяет злоумышленникам повышать привилегии в системе, получая права администратора. Уязвимость затрагивает актуальные версии Windows, установленные со всеми последними обновлениями.

Что известно

Подробности о технической природе уязвимости и о том, была ли она передана Microsoft до публикации, в источнике не приводятся. Само название LegacyHive указывает на связь с устаревшими компонентами системного реестра Windows, однако точный механизм эксплуатации не раскрывается.

Публикация эксплойта под собственным именем исследователя без предварительного уведомления производителя — практика, которая обычно вызывает обеспокоенность у специалистов по безопасности, поскольку она сокращает время, доступное для выпуска исправления, и одновременно предоставляет злоумышленникам готовый инструмент для атак.

Возможные последствия

Повышение привилегий до уровня администратора открывает атакующим широкие возможности: от установки вредоносного ПО и изменения системных настроек до полного контроля над скомпрометированным устройством. Такие уязвимости особенно опасны в сочетании с другими векторами первоначального доступа, например фишингом или эксплуатацией уязвимостей в сторонних приложениях.

Пока неясно, готовит ли Microsoft оперативный патч для устранения LegacyHive. До появления официального исправления пользователям и администраторам рекомендуется внимательно следить за анонсами компании и применять доступные меры смягчения риска по мере их публикации.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.