В день выхода июльских патчей Microsoft, закрывших более 600 уязвимостей, исследователь NightmareEclipse (он же Chaotic Eclipse) опубликовал новую дыру — LegacyHive. Это локальное повышение привилегий в службе профилей пользователей Windows (User Profile Service): обычный пользователь может получить доступ к чужому реестровому «улью», включая администраторский, и подменить настройки для выполнения кода при входе админа.

Уязвимость работает через файл UsrClass.dat, отвечающий за ассоциации файлов. Аналитик Уилл Дорман (Will Dormann) продемонстрировал, как переназначил открытие текстовых файлов на запуск калькулятора. Прототип урезан и требует учётной записи другого пользователя и входа администратора в систему. Брешь присутствует в полностью обновлённых Windows, включая домашние и серверные сборки.

Зачем вообще ставить обновления? Обиженный на Microsoft хакер вскрыл дыру в Windows, которую не берут даже июльские патчи

Microsoft не выпустила патч или идентификатор уязвимости, заявив лишь, что «изучает» ситуацию. Специалист Кевин Бомонт (Kevin Beaumont) подтвердил работоспособность эксплойта и опубликовал правила его обнаружения.

LegacyHive стала девятой уязвимостью, которую NightmareEclipse выложил публично. Исследователь конфликтует с Microsoft из-за отношения компании к сообщениям о багах, и его настроение ухудшается.

Как вы считаете, должна ли Microsoft оперативнее реагировать на такие находки? Мнение редакция сайта geekfan.site ждёт в комментариях.