کمیته رکن چهارم – مایکروسافت با انتشار بهروزرسانیهای امنیتی اوت ۲۰۲۶، آسیبپذیری روز صفر LegacyHive در Windows را برطرف کرد؛ نقصی که میتواند برای ارتقای سطح دسترسی و دستیابی به مجوز Administrator مورد سوءاستفاده قرار گیرد.
به گزارش کمیته رکن چهارم، این آسیبپذیری با شناسه CVE-2026-62832 در Windows User Profile Service ردیابی میشود و جزئیات و کد اثبات مفهوم آن پیشتر توسط پژوهشگری با نام مستعار Nightmare Eclipse منتشر شده بود.
مایکروسافت اعلام کرده است این نقص ناشی از پردازش نادرست لینکها پیش از دسترسی به فایل است. مهاجم احراز هویتشدهای که اعتبارنامه یک حساب محلی دیگر را در اختیار داشته باشد، میتواند با اجرای برنامهای دستکاریشده، Hive رجیستری کاربر دیگری را بارگذاری کند.
بهرهبرداری موفق از LegacyHive میتواند امکان مشاهده یا تغییر اطلاعات کاربران دیگر و در نهایت دستیابی به سطح دسترسی Administrator را فراهم کند. این حمله به تعامل کاربر نیاز ندارد، هرچند وجود پیشنیازهایی مانند دسترسی محلی و داشتن اعتبارنامه حساب دیگر، بهرهبرداری از آن را دشوارتر میکند.
پیش از انتشار اصلاح رسمی مایکروسافت، شرکت ACROS Security در ۲۰ ژوئیه ۲۰۲۶ وصلههای غیررسمی و رایگانی را از طریق سرویس 0Patch برای شماری از نسخههای Windows و Windows Server ارائه کرده بود.
مایکروسافت اکنون LegacyHive را در مجموعه بهروزرسانیهای Patch Tuesday اوت ۲۰۲۶ اصلاح کرده است. به کاربران و مدیران سامانههای ویندوزی توصیه میشود بهروزرسانیهای امنیتی جدید را در سریعترین زمان ممکن نصب کنند.
منبع: BleepingComputer



