Microsoft、Windowsゼロデイ脆弱性「LegacyHive」にパッチを提供
Microsoftは、2026年7月のパッチチューズデー後に公表されたWindowsのゼロデイ脆弱性「LegacyHive」に対処するセキュリティパッチをリリースしました。 この脆弱性は、Microsoftのバグバウンティおよび脆弱性開示のあり方に対する抗議として「Nightmare Eclipse」というハンドルネ
Microsoftは、2026年7月のパッチチューズデー後に公表されたWindowsのゼロデイ脆弱性「LegacyHive」に対処するセキュリティパッチをリリースしました。 この脆弱性は、Microsoftのバグバウンティおよび脆弱性開示のあり方に対する抗議として「Nightmare Eclipse」というハンドルネ
LegacyHiveは、Windows向けに新たに発見された概念実証(PoC)コードで、プロファイル初期化処理とオフラインレジストリハイブ操作の仕組みを悪用し、ユーザーレベルのレジストリパスをリダイレクトすることで、別アカウントに紐づくリソースへのアクセスを可能にする恐れがあります。 この手法は、Microsoftの
Nightmare-Eclipseという情報開示アクターが、最新のWindows向け概念実証(PoC)コード「LegacyHive」を公開しました。これはGreenPlasma、YellowKey、MiniPlasma、RoguePlanet、GreatXMLに続く一連の公開に続くものです。 従来の脆弱性開示とは異な
最新の状態に保たれたWindowsシステムで攻撃者が権限昇格を行える、最近公表されたばかりのWindowsゼロデイ脆弱性に対し、無償の非公式パッチが公開されています。 この脆弱性(追跡しやすいよう「LegacyHive」と命名されていますが、CVE IDは付与されていません)は、「Nightmare Eclipse」
新たに公表されたWindowsのローカル権限昇格の脆弱性は「LegacyHive」と名付けられており、標準ユーザーが管理者アカウントのユーザーごとのレジストリクラスハイブを読み込み、改変できてしまう可能性があります。 研究者NightmareEclipse氏が公開した概念実証(PoC)はGitHubリポジトリ「MSN
新たに公表されたローカル特権昇格の手法により、管理者権限を持たないWindowsユーザーが管理者のレジストリハイブを改ざんし、管理者の次回ログイン時にコード実行への道を開くことが可能になります。 セキュリティ研究者のWill Dormann氏は、開発者のNightmareEclipse氏が自身でホストするGitインス
「Nightmare Eclipse」というハンドルネームを使うセキュリティ研究者が、LegacyHiveと名付けられたWindowsのゼロデイエクスプロイトを公開しました。このエクスプロイトを使うと、最新の状態に更新されたWindowsシステムでも権限昇格が可能になります。 Nightmare Eclipseは、M
研究者「Chaotic Eclipse」が、ユーザーレジストリハイブを狙うローカル権限昇格バグ、新たなWindows 11ゼロデイ「LegacyHive」を公開この不具合を悪用すれば攻撃者は低権限アカウントを昇格させられる可能性があるものの、事前にデバイスへのアクセスが必要。CVEも完全なPoCも公開されていない専
Microsoft製品を狙ったゼロデイ攻撃コードを次々と公開してきた、不満を抱えたセキュリティ研究者「Nightmare Eclipse」が今週、また新たな未パッチのWindows脆弱性を公開しました。それも、2026年7月のPatch Tuesdayに合わせてのタイミングです。 今回の新たなエクスプロイトは「Leg
セキュリティ 専門家によれば、実際に使いこなせる知恵さえあれば侵害後の有用なツールになるという
すべての記事を読み込みました