Ciberseguridad Jul 17, 2026Añadir a favoritos

El "serial tormentor" de Microsoft, conocido por sus 0-days espectaculares, ha lanzado LegacyHive. Veredicto de los investigadores: útil en post-compromiso, lejos de la vulnerabilidad devastadora prometida.
Un investigador (o grupo) designado en la comunidad como el "serial tormentor de Microsoft" —autor recurrente de 0-days dirigidos a Windows desde hace varios años— acaba de publicar LegacyHive, presentado como un "bone-shattering" zero-day. Según The Register (15 de julio de 2026), el veredicto de los analistas que revisaron el PoC (Proof of Concept) es más moderado: es una herramienta interesante, pero solo usable tras una compromiso inicial, y muy lejos de la devastación anunciada.
El nombre LegacyHive es una pista contundente: la vulnerabilidad afecta a hives del registro de Windows vinculados a componentes heredados (probablemente mecanismos de autenticación o configuración heredados de versiones antiguas de NT). La explotación requiere claramente:
En resumen: no es una RCE no autenticada. Estamos ante un LPE (Local Privilege Escalation) encadenado, o un truco de persistencia post-explotación. Útil en una cadena de eliminación completa, pero no para construir un gusano de Internet.
HKLM\SYSTEM\CurrentControlSet\..., SECURITY, SAM).Artículo producido por inteligencia artificial, revisado bajo control editorial humano.