网络安全 Jul 17, 2026加入收藏

微软的“连环折磨者”因其引人注目的零日漏洞而闻名,这次放出了LegacyHive。研究人员的评判是:在后渗透阶段有用,远非其所承诺的毁灭性漏洞。
一位在社区被称作微软“连环折磨者”的研究人员(或团队)——多年来持续针对 Windows 发布 0-day 漏洞的幕后黑手——刚刚发布了 LegacyHive,并将其定位为一款“骨骼粉碎”式零日漏洞。据 The Register(2026 年 7 月 15 日)报道,分析师在审查其 PoC(概念验证)后态度更为谨慎:这是一款有趣的工具,但仅能在系统已被入侵后使用,远未达到其所宣称的破坏性。
LegacyHive 这一名称本身就是一个强烈暗示:该漏洞影响的是 Windows 注册表中的 hives(配置单元),这些配置单元与遗留组件相关(可能涉及继承自旧版 NT 的身份验证或配置机制)。其利用过程明显需要:
简而言之:这不是一款无需认证的远程代码执行(RCE)漏洞。它属于链式本地权限提升(LPE)或后利用的持久化技巧。在完整的攻击链中有用,但不足以构建互联网蠕虫。
HKLM\SYSTEM\CurrentControlSet\...、SECURITY、SAM)。本文由人工智能撰写,并经人工编辑审核。