Een security researcher heeft een nieuwe zero-day exploit voor het Windows User Profile Service gelanceerd, genaamd LegacyHive. Deze exploit laat niettemin non-administratieve gebruikers beheerdersrechten verkrijgen, hoewel er extra referenties vereist zijn om de aanval te verijdelen.
De ontdekkingskracht van deze exploit ligt in het feit dat ze moeilijker is om te misbruiken dan vorige PoC’s. Als de aanvallers succesvol zijn, kunnen ze de doelgebruiker hive in de huidige gebruikersclasses root mounten.
Microsoft is op de hoogte van de ontdekkingskracht en onderzoekt het momenteel. Ze adviseren beheerders en selfhosters om zich bewust te zijn van deze nieuwe kwetsbaarheid en passende maatregelen in te nemen.
Controleren jullie actief op deze nieuwe exploit en passende detectiemethoden voor Microsoft Defender for Endpoint?
Bron: New Windows LegacyHive zero-day gives hackers admin privileges