Gratis en onofficiële patches beschikbaar voor Windows LegacyHive zero-day kwetsbaarheid

Onofficiële patches voor Windows Beveiligingslek Beschikbaar

Er zijn gratis onofficiële patches beschikbaar voor een onlangs ontdekt beveiligingslek in Windows, waarmee aanvallers hun rechten kunnen uitbreiden op de meest recente Windows-systemen.

De kwetsbaarheid, bekend als LegacyHive, werd ontdekt door de beveiligingsonderzoeker bekend als Nightmare Eclipse in de Windows User Profile Service. Deze onderzoeker maakte de ontdekking openbaar op de dag dat Microsoft zijn Patch Tuesday-updates van juli 2026 uitbracht, inclusief een vereenvoudigd proof-of-concept-exploit dat het lastiger maakt voor kwaadwillenden om het probleem te misbruiken.

Na analyse van het proof-of-concept ontdekte Tharros’ analist Will Dormann dat niet-beheerders de LegacyHive-kwetsbaarheid kunnen uitbuiten om het register van klassen te wijzigen en automatische code-uitvoering te krijgen wanneer een beheerder inlogt op een gecompromitteerd apparaat.

Beveiligingsexpert Kevin Beaumont bevestigde ook dat de exploit werkt en publiceerde detectiequeries voor Microsoft Defender for Endpoint om de LegacyHive-activiteit op te sporen.

Een woordvoerder van Microsoft gaf aan: "Microsoft is op de hoogte van de gemelde kwetsbaarheid en onderzoekt deze claims actief. We zijn toegewijd aan het onderzoeken van beveiligingsproblemen en het bijwerken van getroffen producten om klanten zo snel mogelijk te beschermen."

Gratis, onofficiële patches beschikbaar

Hoewel Microsoft nog geen officiële updates heeft uitgebracht om het LegacyHive-probleem aan te pakken, zijn er al onofficiële patches beschikbaar van ACROS Security, het bedrijf achter het 0Patch-platform.

Volgens Mitja Kolsek, CEO van ACROS Security, stelt de kwetsbaarheid normale gebruikers zonder beheerderstoegang in staat om toegang te krijgen tot het register van andere gebruikers. Met de 0Patch-patch wordt een tijdelijk gebruikersprofiel geladen, wat nutteloos is voor een aanvaller.

Het probleem heeft geen invloed op systemen met oudere Windows-versies dan Windows 10 2004 en Windows Server 2019. ACROS Security biedt micropatches voor Windows 10 2004 of later en Windows Server 2022 of later.

Om de gratis micropatch te installeren, moet je een 0Patch-account registreren en hun agent installeren. Zolang er geen aangepaste patchbeleid is dat het blokkeert, wordt het automatisch geïmplementeerd zonder dat een systeemherstart nodig is.

Nightmare Eclipse heeft de afgelopen maanden meerdere zero-day exploits voor Microsoft Defender, BitLocker en diverse Windows-componenten onthuld. Microsoft heeft enkele van deze problemen al opgelost, maar andere wachten nog op een patch.

Beveiligingsteams detecteren slechts 54% van succesvolle aanvallen en alarmeren slechts op 14%. De rest blijft onopgemerkt. De Picus whitepaper laat zien hoe je met simulaties je SIEM- en EDR-regels test om bedreigingen beter op te sporen.

---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.