セキュリティ
Windowsゼロデイ「LegacyHive」制限付きPoCで公開
Nightmare Eclipse氏がWindowsの権限昇格ゼロデイ「LegacyHive」を公開した。公開版PoCは意図的に制限されているが、複数の研究者が管理者権限への到達を確認している。 570件のパッチを抜けて 7月14日のPatch Tuesdayで、Microsoftはセキュリティ脆弱性570件を修正した。過去最大規模の月例更新だ。 その数時間後、Nightmare Eclipse氏がWindowsの新たなゼロデイ「LegacyHive」の実証コード(PoC)をGitHubに公開した。対象はWindowsユーザープロファイルサービス(ProfSvc)。サインイン時にユーザープロファイルを読み込むコンポーネントだ。 この脆弱性を突くと、別のユーザーのレジストリハイブ(Windowsやアプリケーションの設定を格納するファイル)を不正にマウントできる。CVEは割り当てられていない。 全サポート中のWindows(デスクトップ・サーバ)で動作する。7月のパッチを当てた直後の環境でも防げない。 制限されたPoC、制限されていない本体 今回のLegacyHiveには