Microsoft の 7 月 Patch Tuesday 公開から約 30 分後、研究者 Nightmare-Eclipse (別名 Chaotic Eclipse / MSNightmare) が Windows の Local Privilege Escalation 0-day PoC「LegacyHive」を GitHub で公開しました。攻撃コードは Windows User Profile Service (profsvc) の hive 読込処理を悪用し、標準ユーザー権限のコードから別ユーザーのレジストリハイブを自身のプロファイル配下にマウントさせ、事実上の権限奪取を狙います。7 月更新を適用済みの全サポート Windows デスクトップ / サーバーで動作すると同研究者は主張しており、CVE 番号・Microsoft 助言・修正パッチは執筆時点で発行されていません。
主なポイント
- 発表は 7 月 14 日 Patch Tuesday の直後
- profsvc の hive 読込処理を悪用した LPE
- 7 月更新適用済みの全サポート Windows で動作すると主張
- 公開 PoC は追加の標準ユーザー資格情報を要求 (元 PoC は制約なし)
- 同研究者は 4 月以降 9 件の Windows exploit を無調整で公表しており、Microsoft との連携は断絶
出典: Researcher Drops New Windows Zero-Day PoC Hours After Microsoft Patch Tuesday