タグ: レジストリハイブ

techradar.com

数十年来の「古典的な」SQLインジェクションの欠陥が、Windowsサーバー全体を乗っ取る鍵に

Huntressが確認、OracleのSQLiを使って珍しいkhuntツールキットを展開khuntによりOSコマンド実行、認証情報窃取、レジストリハイブの窃取が可能に対策には入力値のサニタイズなどが有効攻撃者が、古典的なSQLインジェクション(SQLi)攻撃と巧妙なデータベースの手口を組み合わせることで、基盤とな

gbhackers.com

LegacyHiveエクスプロイト、Windowsプロファイル読み込みを悪用してユーザーレジストリハイブを乗っ取り

LegacyHiveは、Windows向けに新たに発見された概念実証(PoC)コードで、プロファイル初期化処理とオフラインレジストリハイブ操作の仕組みを悪用し、ユーザーレベルのレジストリパスをリダイレクトすることで、別アカウントに紐づくリソースへのアクセスを可能にする恐れがあります。 この手法は、Microsoftの

bleepingcomputer.com

Windowsの未修正脆弱性「LegacyHive」、無償の非公式パッチが公開

最新の状態に保たれたWindowsシステムで攻撃者が権限昇格を行える、最近公表されたばかりのWindowsゼロデイ脆弱性に対し、無償の非公式パッチが公開されています。 この脆弱性(追跡しやすいよう「LegacyHive」と命名されていますが、CVE IDは付与されていません)は、「Nightmare Eclipse」

gbhackers.com

LegacyHiveというWindowsのゼロデイ脆弱性、攻撃者が管理者のレジストリハイブを乗っ取り可能に

新たに公表されたWindowsのローカル権限昇格の脆弱性は「LegacyHive」と名付けられており、標準ユーザーが管理者アカウントのユーザーごとのレジストリクラスハイブを読み込み、改変できてしまう可能性があります。 研究者NightmareEclipse氏が公開した概念実証(PoC)はGitHubリポジトリ「MSN

cyberpress.org

LegacyHiveのWindowsゼロデイ脆弱性、攻撃者が管理者のレジストリハイブを乗っ取ることが可能に

新たに公表されたローカル特権昇格の手法により、管理者権限を持たないWindowsユーザーが管理者のレジストリハイブを改ざんし、管理者の次回ログイン時にコード実行への道を開くことが可能になります。 セキュリティ研究者のWill Dormann氏は、開発者のNightmareEclipse氏が自身でホストするGitインス

techradar.com

Microsoftのお騒がせ者、新たなゼロデイPoCで再登場——「LegacyHive」は本当に危険なのか

研究者「Chaotic Eclipse」が、ユーザーレジストリハイブを狙うローカル権限昇格バグ、新たなWindows 11ゼロデイ「LegacyHive」を公開この不具合を悪用すれば攻撃者は低権限アカウントを昇格させられる可能性があるものの、事前にデバイスへのアクセスが必要。CVEも完全なPoCも公開されていない専