LegacyHive: уязвимость в User Profile Service остаётся без патча

Исследователь NightmareEclipse обнародовал локальную уязвимость LegacyHive в службе профилей Windows: повышение привилегий через файл UsrClass.dat. Microsoft патча не выпустила.

Исследователь под псевдонимом NightmareEclipse опубликовал подробности уязвимости под названием LegacyHive в службе профилей пользователей Windows (User Profile Service). Уязвимость позволяет локальному непришедшему пользователю получить доступ к реестровому «улью» другого аккаунта и изменить данные так, чтобы при последующем входе администратора выполнился произвольный код.

Публикация появилась в тот же день, когда Microsoft выпустила июльский набор обновлений, закрывший сотни других уязвимостей. В заявлении компания отметила, что изучает ситуацию; официального идентификатора уязвимости и патча на момент публикации не было.

Механизм атаки использует файл UsrClass.dat, в котором хранятся пользовательские ассоциации файлов. Безопасник Уилл Дорман продемонстрировал рабочую версию сценария: он перенаправил открытие текстовых файлов на запуск калькулятора, показав принцип воздействия. Опубликованный прототип ограничен и требует соблюдения нескольких условий: наличие хотя бы ещё одной учётной записи обычного пользователя и последующий вход администратора в систему после внесения изменений.

Эксперты указывают, что уязвимость присутствует в полностью обновлённых сборках Windows, включая домашние и серверные редакции. Исследователь Кевин Бомонт подтвердил работоспособность эксплойта и опубликовал правила для его обнаружения в окружении.

Сам NightmareEclipse ранее публиковал другие уязвимости и находится в конфликте с Microsoft по поводу обработки сообщений о багах. В одной из недавних заметок он описал трудности публикации: «Выкладывать уязвимости — настоящая мука. Единственное, что мне это принесло, — внимание, а я его не люблю.»

До выхода официального исправления специалисты предлагают ограничить доступ посторонних к устройствам и не использовать общие обычные учётные записи на рабочих и публичных компьютерах. Уязвимость требует локального доступа, то есть не позволяет дистанционно атаковать систему без предварительного входа под обычным пользователем, но при выполнении условий может привести к выполнению кода с правами администратора.

User Profile Service и файл UsrClass.dat используются для хранения пользовательских настроек и ассоциаций файлов; при некорректной обработке этих данных возможна подмена настроек, которая сработает при следующем запуске с учётной записью с более высокими привилегиями. Microsoft остаётся единственным источником официального исправления и рекомендаций; пока патч не выпущен, системы с несколькими локальными аккаунтами потенциально уязвимы.

Статьи этого автора