PDA

Просмотр полной версии : Исследователь представил новый эксплойт для Windows всего через несколько часов после патчей Microsoft


AntichatNews
16.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjvtiVnhkF-YVsPEXyedqj9REY5pN1-KiSsf-rCeXK5yClGbAcsL1Tg7-9UDDA8VQg5RbM0uWkV23rDxqiFFIJ2RkpkY6cn90-5LPbZOC2oktF7_3FjD5La_FGkYdVBEKeXMJGiGRZfPvxmMBXd9 9tncWdEZ4HxX62hbxmWEnA02eu-LSVwZtmecjuykqDb/s1700-e365/windows-0day.jpg

Исследователь в области безопасности Chaotic Eclipse, известный также под псевдонимом Nightmare-Eclipse, выпустил новый эксплойт с доказательством концепции (PoC), получивший название LegacyHive. Данная уязвимость связана с произвольной загрузкой реестровых хранилищ в службе профилей пользователей Windows, что может привести к повышению привилегий. Служба профилей пользователей, также известная как ProfSvc, является ключевым компонентом системы, отвечающим за управление учетными записями пользователей и их окружением.

Эксплойт LegacyHive позволяет злоумышленникам обойти механизмы безопасности и получить доступ к системным ресурсам с повышенными привилегиями. Это может быть использовано для выполнения вредоносных действий в системе, таких как установка программного обеспечения, изменение настроек или кража данных.

Новая уязвимость была обнародована всего через несколько часов после выхода обновлений безопасности от Microsoft, что вызывает обеспокоенность среди специалистов по кибербезопасности. Важно отметить, что после публикации PoC злоумышленники могут быстро разработать и внедрить атаки, использующие данную уязвимость.

Chaotic Eclipse отметил, что для эксплуатации уязвимости требуется наличие определенных условий, однако даже небольшая вероятность успешной атаки может заставить пользователей и организации предпринять дополнительные меры предосторожности. Рекомендуется обновить системы до последних версий и следить за официальными рекомендациями Microsoft.

Эксперты по безопасности призывают всех пользователей Windows внимательно следить за обновлениями и незамедлительно устанавливать патчи, чтобы минимизировать риск эксплуатации уязвимости. В условиях постоянного роста киберугроз важно быть бдительными и готовыми к возможным атакам.

Источник новости:
The Hacker News (https://thehackernews.com/2026/07/researcher-drops-new-windows-zero-day.html)

Читать полностью (https://thehackernews.com/2026/07/researcher-drops-new-windows-zero-day.html)