数十年来の「古典的な」SQLインジェクションの欠陥が、Windowsサーバー全体を乗っ取る鍵に
Huntressが確認、OracleのSQLiを使って珍しいkhuntツールキットを展開khuntによりOSコマンド実行、認証情報窃取、レジストリハイブの窃取が可能に対策には入力値のサニタイズなどが有効攻撃者が、古典的なSQLインジェクション(SQLi)攻撃と巧妙なデータベースの手口を組み合わせることで、基盤とな
Huntressが確認、OracleのSQLiを使って珍しいkhuntツールキットを展開khuntによりOSコマンド実行、認証情報窃取、レジストリハイブの窃取が可能に対策には入力値のサニタイズなどが有効攻撃者が、古典的なSQLインジェクション(SQLi)攻撃と巧妙なデータベースの手口を組み合わせることで、基盤とな
LegacyHiveは、Windows向けに新たに発見された概念実証(PoC)コードで、プロファイル初期化処理とオフラインレジストリハイブ操作の仕組みを悪用し、ユーザーレベルのレジストリパスをリダイレクトすることで、別アカウントに紐づくリソースへのアクセスを可能にする恐れがあります。 この手法は、Microsoftの
Nightmare-Eclipseという情報開示アクターが、最新のWindows向け概念実証(PoC)コード「LegacyHive」を公開しました。これはGreenPlasma、YellowKey、MiniPlasma、RoguePlanet、GreatXMLに続く一連の公開に続くものです。 従来の脆弱性開示とは異な
最新の状態に保たれたWindowsシステムで攻撃者が権限昇格を行える、最近公表されたばかりのWindowsゼロデイ脆弱性に対し、無償の非公式パッチが公開されています。 この脆弱性(追跡しやすいよう「LegacyHive」と命名されていますが、CVE IDは付与されていません)は、「Nightmare Eclipse」
新たに公表されたWindowsのローカル権限昇格の脆弱性は「LegacyHive」と名付けられており、標準ユーザーが管理者アカウントのユーザーごとのレジストリクラスハイブを読み込み、改変できてしまう可能性があります。 研究者NightmareEclipse氏が公開した概念実証(PoC)はGitHubリポジトリ「MSN
新たに公表されたローカル特権昇格の手法により、管理者権限を持たないWindowsユーザーが管理者のレジストリハイブを改ざんし、管理者の次回ログイン時にコード実行への道を開くことが可能になります。 セキュリティ研究者のWill Dormann氏は、開発者のNightmareEclipse氏が自身でホストするGitインス
研究者「Chaotic Eclipse」が、ユーザーレジストリハイブを狙うローカル権限昇格バグ、新たなWindows 11ゼロデイ「LegacyHive」を公開この不具合を悪用すれば攻撃者は低権限アカウントを昇格させられる可能性があるものの、事前にデバイスへのアクセスが必要。CVEも完全なPoCも公開されていない専
セキュリティ 専門家によれば、実際に使いこなせる知恵さえあれば侵害後の有用なツールになるという
by Nam Phong · Published July 15, 2026 · Updated July 15, 2026