Eksploit Baru Ditemukan pada Sistem Windows
Setelah Microsoft merilis jumlah catatan keamanan yang mencetak rekor, seorang peneliti telah menerbitkan kode eksploit yang dapat memungkinkan akun Windows dengan hak akses rendah untuk membuat perubahan sensitif pada akun administrator.
Eksploit yang Mengancam Keamanan
Eksploit ini, yang dikonfirmasi oleh beberapa peneliti sebagai berfungsi, membuat Microsoft harus bergerak cepat lagi untuk memperbaiki kerentanan zero-day yang diterbitkan oleh seorang peneliti anonim. Peneliti ini telah mengeluh tentang penanganan laporan bug oleh pembuat perangkat lunak. Sampai saat ini, peneliti dengan nama samaran NightmareEclypse telah menerbitkan sembilan eksploit seperti ini, termasuk HiveLegacy pada hari Selasa. Peneliti tersebut menyatakan bahwa kode konsep bukti yang disertakan dalam laporan telah dipangkas untuk mencegah penyerang dari menggunakan kode tersebut dengan tujuan jahat.
Eksploit HiveLegacy adalah eksploit elevasi hak akses yang menargetkan kerentanan yang berada di Layanan Profil Pengguna Windows. Ini memungkinkan pengguna (dan dengan sedikit usaha, kemungkinan proses) dengan hak akses sistem terbatas untuk mengompromikan akun pengguna admin dengan memodifikasi kelas registry hive, yang merupakan sumber daya yang memastikan aplikasi yang tepat terbuka saat jenis file tertentu diklik di Windows Explorer.