LegacyHive: уязвимость в User Profile Service остаётся без патча
Исследователь NightmareEclipse обнародовал локальную уязвимость LegacyHive в службе профилей Windows: повышение привилегий через файл UsrClass.dat. Microsoft патча не выпустила.
Исследователь под псевдонимом NightmareEclipse опубликовал подробности уязвимости под названием LegacyHive в службе профилей пользователей Windows (User Profile Service). Уязвимость позволяет локальному непришедшему пользователю получить доступ к реестровому «улью» другого аккаунта и изменить данные так, чтобы при последующем входе администратора выполнился произвольный код.
Публикация появилась в тот же день, когда Microsoft выпустила июльский набор обновлений, закрывший сотни других уязвимостей. В заявлении компания отметила, что изучает ситуацию; официального идентификатора уязвимости и патча на момент публикации не было.
Механизм атаки использует файл UsrClass.dat, в котором хранятся пользовательские ассоциации файлов. Безопасник Уилл Дорман продемонстрировал рабочую версию сценария: он перенаправил открытие текстовых файлов на запуск калькулятора, показав принцип воздействия. Опубликованный прототип ограничен и требует соблюдения нескольких условий: наличие хотя бы ещё одной учётной записи обычного пользователя и последующий вход администратора в систему после внесения изменений.
Эксперты указывают, что уязвимость присутствует в полностью обновлённых сборках Windows, включая домашние и серверные редакции. Исследователь Кевин Бомонт подтвердил работоспособность эксплойта и опубликовал правила для его обнаружения в окружении.
Сам NightmareEclipse ранее публиковал другие уязвимости и находится в конфликте с Microsoft по поводу обработки сообщений о багах. В одной из недавних заметок он описал трудности публикации: «Выкладывать уязвимости — настоящая мука. Единственное, что мне это принесло, — внимание, а я его не люблю.»
До выхода официального исправления специалисты предлагают ограничить доступ посторонних к устройствам и не использовать общие обычные учётные записи на рабочих и публичных компьютерах. Уязвимость требует локального доступа, то есть не позволяет дистанционно атаковать систему без предварительного входа под обычным пользователем, но при выполнении условий может привести к выполнению кода с правами администратора.
User Profile Service и файл UsrClass.dat используются для хранения пользовательских настроек и ассоциаций файлов; при некорректной обработке этих данных возможна подмена настроек, которая сработает при следующем запуске с учётной записью с более высокими привилегиями. Microsoft остаётся единственным источником официального исправления и рекомендаций; пока патч не выпущен, системы с несколькими локальными аккаунтами потенциально уязвимы.







