💻Nightmare Eclipse опубликовал 👁️0-day exploit PoC под названием 🐝LegacyHive — 15 июля 2026 г. в 05:51:43.746
💻Nightmare Eclipse опубликовал 👁️0-day exploit PoC под названием 🐝LegacyHive ИБ-исследователь Nightmare Eclipse опубликовал PoC LegacyHive для уязвимости локального повышения привилегий в службе профилей пользователей Windows, User Profile Service (ProfSvc). Атакующий обманывает службу профилей Windows и заставляет её подключить файл реестра другого пользователя, как будто это файл текущего пользователя. В результате злоумышленник может получить возможность менять часть настроек чужого профиля, например профиля администратора, и затем использовать эти изменения для запуска своего кода с более высокими правами. Сам PoC сразу права администратора не выдаёт, он только создаёт путь к их получению. Для использования опубликованного PoC злоумышленнику уже нужен локальный доступ к компьютеру и учётные данные другой учётной записи. На домашнем однопользовательском ПК такой сценарий менее вероятен, а на общих компьютерах, терминальных серверах и корпоративных системах риск заметно выше. Во избежание массовой эксплуатации по этическим соображениям автор намеренно урезал PoC, ограничив его возможности и добавив дополнительные условия для успешной атаки. На момент публикации (15 июля 2026) уязвимость не исправлена, CVE пока не присвоен. https://git.projectnightcrawler.dev/NightmareEclipse/LegacyHive https://github.com/msnightmare/legacyhive ✋ @Russian_OSINT

