Cibersegurança Jul 17, 2026Adicionar aos favoritos

O "serial tormentor" da Microsoft, conhecido por seus 0-days espetaculares, lançou o LegacyHive. Veredito dos pesquisadores: útil em pós-comprometimento, longe da vulnerabilidade devastadora prometida.
Um pesquisador (ou grupo) designado na comunidade como o "serial tormentor da Microsoft" - autor recorrente de 0-days visando o Windows há vários anos - acaba de publicar o LegacyHive, apresentado antecipadamente como uma vulnerabilidade "bone-shattering" zero-day. Segundo o The Register (15 de julho de 2026), o veredicto dos analistas que analisaram o PoC (Proof of Concept) é mais moderado: é uma ferramenta interessante, mas utilizável apenas pós-comprometimento, e longe da devastação anunciada.
O nome LegacyHive é uma forte pista: a vulnerabilidade afeta hives do registro do Windows relacionados a componentes herdados (provavelmente mecanismos de autenticação ou configuração herdados de versões antigas do NT). A exploração exige claramente:
Em resumo: não é uma RCE não autenticada. Estamos diante de um LPE (Local Privilege Escalation) encadeado, ou de um truque de persistência pós-exploração. Útil em uma cadeia de ataque completa, mas não o suficiente para construir um verme de Internet.
HKLM\SYSTEM\CurrentControlSet\..., SECURITY, SAM).Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.