Обнаружен новый эксплойт LegacyHive для повышения привилегий в Windows
Исследователь безопасности, использующий псевдоним Nightmare Eclipse, опубликовал эксплойт для новой уязвимости нулевого дня в Windows, получившей название LegacyHive.
По имеющимся данным, эксплойт позволяет злоумышленникам повышать привилегии в системе, получая права администратора. Уязвимость затрагивает актуальные версии Windows, установленные со всеми последними обновлениями.
Что известно
Подробности о технической природе уязвимости и о том, была ли она передана Microsoft до публикации, в источнике не приводятся. Само название LegacyHive указывает на связь с устаревшими компонентами системного реестра Windows, однако точный механизм эксплуатации не раскрывается.
Публикация эксплойта под собственным именем исследователя без предварительного уведомления производителя — практика, которая обычно вызывает обеспокоенность у специалистов по безопасности, поскольку она сокращает время, доступное для выпуска исправления, и одновременно предоставляет злоумышленникам готовый инструмент для атак.
Возможные последствия
Повышение привилегий до уровня администратора открывает атакующим широкие возможности: от установки вредоносного ПО и изменения системных настроек до полного контроля над скомпрометированным устройством. Такие уязвимости особенно опасны в сочетании с другими векторами первоначального доступа, например фишингом или эксплуатацией уязвимостей в сторонних приложениях.
Пока неясно, готовит ли Microsoft оперативный патч для устранения LegacyHive. До появления официального исправления пользователям и администраторам рекомендуется внимательно следить за анонсами компании и применять доступные меры смягчения риска по мере их публикации.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.