LegacyHive zero-day Windows donne aux utilisateurs locaux des privilèges SYSTEM
Des chercheurs connus sous les noms de Nightmare Eclipse ou Chaotic Eclipse ont publié publiquement LegacyHive, une preuve de concept d’exploit pour une faille d’élévation de privilèges de Windows affectant le User Profile Service. La technique permet à un utilisateur local standard de monter la ruche de registre d’un autre utilisateur, y compris celle d’un administrateur, dans son propre contexte et d’élever ses privilèges jusqu’à SYSTEM sur des systèmes entièrement corrigés. Plusieurs analyses et guides de détection ont confirmé que le problème affecte les versions actuelles de Windows desktop et server et que la preuve de concept publique a été délibérément diffusée à l’approche du Patch Tuesday de juillet 2026. C’est important car cela donne aux attaquants une voie pratique d’après-exploitation qui contourne les frontières de confiance normales entre les utilisateurs sur le même système. L’exploit est particulièrement préoccupant dans les environnements multi-utilisateurs, les serveurs terminaux et tout point de terminaison où une élévation de privilèges locale peut entraîner rapidement un mouvement latéral. Les défenseurs ont réagi rapidement avec des requêtes de chasse et des conseils de télémétrie, montrant à quelle vitesse un nouveau LPE Windows peut devenir pertinent sur le plan opérationnel.
Sources
- Chaotic Eclipse dévoile l’exploit LegacyHive affectant des systèmes Windows entièrement corrigés — Security Affairs
- LegacyHive : un exploit d’élévation de privilèges Windows non corrigé divulgué publiquement — Vulnerability – InfoTech News
- LegacyHive Windows user profile service arbitrary hive load elevation of privileges vulnerability — /r/cybersecurity
- Requêtes KQL pour le nouveau zero-day Chaotic Eclipse 'Legacy Hive' — /r/cybersecurity


Laisser un commentaire