因不滿微軟漏洞通報處理作法的研究人員Chaotic Eclipse(Nightmare-Eclipse),自4月開始陸續公布一系列零時差漏洞,繼6月在微軟發布例行更新(Patch Tuesday)之後揭露新漏洞RoguePlanet、GreatXML,本月該名研究員同樣在微軟例行更新發布不久公開新漏洞。
根據資安新聞網站The Hacker News的報導,Chaotic Eclipse近日揭露名為LegacyHive的Windows零時差漏洞,並指出這是存在於Windows User Profile Service服務的問題,能讓攻擊者載入任何的登入區(hive)並進行權限提升。他提供了概念驗證程式碼(PoC),說明利用此弱點必須搭配另一個使用者的憑證,以及第三個帳號的名稱,若是成功觸發漏洞,攻擊者將能把特定的使用者登入區掛載到目前使用者類別的根目錄。為防止概念驗證程式碼遭到實際利用,研究人員簡化其內容,並強調利用LegacyHive不需要其他使用者的憑證,而且任何的登入區都能載入。
Comments (0)