Кибербезопасность Jul 17, 2026В закладки

«Серийный мучитель» от Microsoft, известный своими эффектными 0-day, выпустил LegacyHive. По мнению исследователей: полезен при пост-компрометации, далёк от обещанной разрушительной уязвимости.
Исследователь (или группа), известный в сообществе как "серийный мучитель Microsoft" — автор множества 0-day атак на Windows за последние несколько лет — только что опубликовал LegacyHive, позиционируемый как "кошмарный" zero-day. По данным The Register (15 июля 2026 года), аналитики, изучившие Proof of Concept (PoC), оценивают его более сдержанно: это интересный инструмент, но применимый только после компрометации и далеко не такой разрушительный, как заявлялось.
Название LegacyHive — это явный намёк: уязвимость затрагивает hives (ветки) реестра Windows, связанные с устаревшими компонентами (вероятно, механизмы аутентификации или конфигурации, унаследованные от старых версий NT). Для эксплуатации требуется:
Проще говоря: это не RCE без аутентификации. Речь идёт о цепочке LPE (локальное повышение привилегий) или постэксплуатационном трюке для сохранения доступа. Полезно в рамках полной kill chain, но не подходит для создания интернет-червя.
HKLM\SYSTEM\CurrentControlSet\..., SECURITY, SAM).Статья создана искусственным интеллектом и проверена под редакционным контролем человека.