Una proof-of-concept Windows segnalata mostra come i normali meccanismi di caricamento dei profili e degli hive del registro possano diventare un problema di confine di sicurezza senza fare affidamento sulla corruzione della memoria.
LegacyHive ricorda che non tutte le tecniche pericolose dipendono da un bug classico; a volte il rischio risiede nel modo in cui Windows carica, associa e riutilizza lo stato del profilo.
Una vulnerabilità di Windows appena resa pubblica, nota come LegacyHive, ha portato alla disponibilità di patch non ufficiali gratuite, con il rischio concentrato sull'escalation dei privilegi su sistemi aggiornati.
A newly disclosed Windows local privilege-escalation technique highlights how per-user registry state can become a delayed weapon if hive handling crosses trust boundaries.
A newly disclosed Windows local privilege-escalation issue called LegacyHive centers on profile loading and the per-user Classes hive, a boundary that can matter long after a user signs off.
A newly disclosed Windows zero-day associated with the handle Nightmare Eclipse puts the User Profile Service in the spotlight, showing how a local flaw can matter as much as a remote one.
LegacyHive arrives with a stripped proof-of-concept, a reminder that even partial exploit disclosure can sharpen defenders' focus on fragile Windows trust boundaries.